Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.15.x

CIS
linux/amd64
debian 13
Tags:

1, 1-debian, 1-debian13, 1.15, 1.15-debian, 1.15-debian13, 1.15.3, 1.15.3-debian, 1.15.3-debian13

Index digest:

sha256:590aac4969dea05ad09c97ae139ec90f6332abbd156ccced4d7dc1b9dd2b7994

Manifest digest:

sha256:fd4dae947d44e65b836009d8993d611db834eb3a154f2192bfd5cf959859071b

Size

39.09 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:7db5e9bdba68bcc75fdf6d9478cb9ab751d422752a45248edd105df14a0bc2ac
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:98595d609a4284c50bbc7de19979a8b69e325f3a148e77ae3ead527ca78b7937
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:6dd9b7f674b334478128783eb7d56331851b4c55358547da3deee5bd6dce9246
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:034164ab28ecf0bca0112e24818bc36317a61e126cf94c4430fff4d64674512b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:0c825e2ca6ea3fe1bcb2371ae367c4b424ef2d20717bd3897509259f93fa3ca6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:faca2b53d8628e78de46e45da201bb5267fa436b05b04c53ef3a94e63f9b40ac
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:8c51e5d5fb9ce12b999241b0e9696e5d2899c90630206404ce11f032c8456ed2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:33c42c7f3be0e8dad87bd86b6bf5aa96a8fac9e4c8f8f1f1ebe3496b24447eaf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:061efa379ab6f80e13c7a33cea376fa2783b771f8ddca1deab632a93e578aafc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:543291de9d508326f407a3c6025e9c808a25e2bc2d4628430107a8858bf48861
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:5494ff5e193f67fdceb080dfe2db497fb7638cd708543cd6e35498e8035f7f99
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:ccb164797f0d96ccee9c8d827d24536a6c8ad6199a0d45b98ead363bd5bc7daf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:8b6b5456f920e88f8dc3ed25917bea4cdbeeccc3436d47eeb0a59bb64ac6afd5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:dcc40630fc903298510fa1234ffcbf5d19abfa4f7d63bb77be88fc76d0e519ec
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:3643a83544d9f1e8c79d3d4c5ec63f63269795c6bbc82697103b2f2272422fcb