dhi.io/spire-server
1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.7-debian-fips, 1.14.7-debian13-fips, 1.14.7-fips
sha256:f2d37ccf5f6728d8dd14dffb7ac2d03bf1ece1e37fdfb91275b04a1fbf0ecc1f
Manifest digest:sha256:4b8733c4133d078e7b71d6a14aa206469226757ccf4695051cb681b7838834f4
Size
43.25 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.14-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.14-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:bfc7694b879362519e7eb52ee7c3d7c4f8f3d61ad62efa61f96efd256367bb64 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:9289cb60ad92f14fa4e85bf570acd71ef576767c6a832341ccfd4c0c475d9d35 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spire-server@sha256:0224eb6a4639470490b18c2160ca21938e2ed939e36beb65997a89991718f15a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:4e17dea1af53d1b393dea45e22f551153c5f48a7c3eca21fed2225ac807b7b9e |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spire-server@sha256:4528ecf0d5080bf46ad8d6fff8b042cd257fb3f09725f658c5d509caf34e0559 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:59492c223d30633e07a95ccfdac202375ae07ac87481ec5a66fed3a3d5bc652e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:cbc6f3023225375f5ae15c2104d2810fa5de845d72458f91004a2025696533ed |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:bd830901f31922586061bc515ec2f8414011f6680a82b54c307412d03aa9657a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:96f32bc579e3f141976d9363a8f841736d2f1acbdfb645e79be8db124b7940af |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:3fe1f8a8bffdbdc2cdb6e18afb97fe7a29e6f9fbe635b08c6fb498647bb92493 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:02ca2f25a39f9818ebf77d461eb6bc3c6547c0647ad84be235e1d512b200df4d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:ceded956cd608794ca3c506640f698ff45a68aa0144afff4ccfcda7b95444589 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:e7a4171be18664d56c160a6f5fe730dc3418efa7d2a843df41fc866902b2b756 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:13b6ca27fdc11548e7f080f3bd49d37bd011317baee10c546e6c04011cd6cde0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:0d798ccff6f211776455a28ca6f8301231becb62a429112317b9e61041bac730 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:0a87590af9554108a523b68aa34a1e7c1ca97391729f0eb143a3b2ff0bfa84d6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:119f9cb578b9a555488e252186c4da725df97d8e8f1129e2324eacebc59e7620 |