Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.7-debian-fips, 1.14.7-debian13-fips, 1.14.7-fips

Index digest:

sha256:f2d37ccf5f6728d8dd14dffb7ac2d03bf1ece1e37fdfb91275b04a1fbf0ecc1f

Manifest digest:

sha256:4b8733c4133d078e7b71d6a14aa206469226757ccf4695051cb681b7838834f4

Size

43.25 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:bfc7694b879362519e7eb52ee7c3d7c4f8f3d61ad62efa61f96efd256367bb64
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:9289cb60ad92f14fa4e85bf570acd71ef576767c6a832341ccfd4c0c475d9d35
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:0224eb6a4639470490b18c2160ca21938e2ed939e36beb65997a89991718f15a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:4e17dea1af53d1b393dea45e22f551153c5f48a7c3eca21fed2225ac807b7b9e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:4528ecf0d5080bf46ad8d6fff8b042cd257fb3f09725f658c5d509caf34e0559
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:59492c223d30633e07a95ccfdac202375ae07ac87481ec5a66fed3a3d5bc652e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:cbc6f3023225375f5ae15c2104d2810fa5de845d72458f91004a2025696533ed
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:bd830901f31922586061bc515ec2f8414011f6680a82b54c307412d03aa9657a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:96f32bc579e3f141976d9363a8f841736d2f1acbdfb645e79be8db124b7940af
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:3fe1f8a8bffdbdc2cdb6e18afb97fe7a29e6f9fbe635b08c6fb498647bb92493
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:02ca2f25a39f9818ebf77d461eb6bc3c6547c0647ad84be235e1d512b200df4d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:ceded956cd608794ca3c506640f698ff45a68aa0144afff4ccfcda7b95444589
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:e7a4171be18664d56c160a6f5fe730dc3418efa7d2a843df41fc866902b2b756
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:13b6ca27fdc11548e7f080f3bd49d37bd011317baee10c546e6c04011cd6cde0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:0d798ccff6f211776455a28ca6f8301231becb62a429112317b9e61041bac730
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:0a87590af9554108a523b68aa34a1e7c1ca97391729f0eb143a3b2ff0bfa84d6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:119f9cb578b9a555488e252186c4da725df97d8e8f1129e2324eacebc59e7620