Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.6-debian-dev, 1.13.6-debian13-dev, 1.13.6-dev

Index digest:

sha256:0f4c3396c36c3791f8efc5c934913df873b1db39e155f96f9d9a56999d111855

Manifest digest:

sha256:12010505a4b3d8cfc3f39ee4ba4c4127177a33e3d11cfcdf0ebb270076d61a62

Size

88.45 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:d04b3f9507040d4f7847349aa979caf31f22a8b00529d56ef07b951759ec0e5b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:0a55a7aaac363b4b42025aa5b90dab044bed79a282631d98e000fe7e71f25f0d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:4b6eb32545e10f8a37ddd9b8d4860b33a667014238c45c6d429d70a43d8608b9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:ed7767cb3e5efa356d8897a7fdf0ad22c58b04c35e5f37080722ea1539f86a53
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:fe1765ce03ff73ae09bfeaf95e724beb672f6dcc19fd42636612365d3a308252
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:0e6fe4e38aef0b8c1f5545347ae8e5828ff8e7628fad53eb39378b1e3e1a5730
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:ecd9b2c3a42ac05dc9dbeafc5faec1be8ed1a9d53022d3a530a05c31844f4158
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:cce706d22e9a8cf8bbebb41de629184415b327dd02c13bf77450d73d7557d8a7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:939681ebd54214b4504e3a509487d12e8983509ccd62ec5c28edf928f6362866
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:0ea7e4ffcbea9399b340ba6ca96b2f25352551533f9fed0bcbe7d11e088e24dd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:04cd2542e57c0ee7d0ef9959272d60665a75f04c68e17f320f28b327bab1f21f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:bdd77d063e78bf60934b269589bcf561fc0321a0366b93eb9ecd1acf41836a4e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:3917087dedb7c80c1627a2155d791c311cee938580d7fc1fa83d67dc45584f3d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:38f143acbbbce135d33aa80c7ebb5da3c053394a356b9268a0f1b5c8fb57e57b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:02396565b1fde5a8b430a0931a9d806b90d5be3c58d7ede3aaf8217a18f64f14