dhi.io/spire-server
1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.6-debian-fips, 1.13.6-debian13-fips, 1.13.6-fips
sha256:400bffb74f49252155f67991ebdfb5fe099c704d00d3dd235e0be75bc0b0b603
Manifest digest:sha256:9ef6e6eb6f0641636c691994183678ae70d9941aa85af84dc9793cf9b51affb9
Size
43.63 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.13-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:66bff5043e475532de3cc725c968768f0b755ddedb51133b0837a7a57d58a60f |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:f2899a5d33461fa7232277c162ab9b9b030000cd2e57a6b978c21abeded9dccd |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spire-server@sha256:7af0f104f5ad9fe02a63c40a3ce13a2e229cc19c8a0bcb35823d6355c3598607 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:c8a2bfeb1be99628957360fe378847150ad68a7d5a08799d40d7ddfeb6a84e75 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spire-server@sha256:3748a886fea091ab4257333860c39795bc0e6a8d2dde576e7e8cf9eaa88b3ecd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:a0c214e54f17664561e7c21b1310247243c378cdf759ed8f01a5f5e6cac095cd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:af4b1fd3d852899b38c096360f7ac1cf27b545f60adfb6d443b19fc73cdd3752 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:9cddf1cac75fe09a65b4ce59bd1f4da1bcb7cd979b4112e5ace2b686275f1cc1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:d42519bf6c225d4676ed791b92f9f69d668d26f1de3297816cc5f50d1e80979b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:0fcf0e474109dc0efc4421288e374a83ffdf0f2bb8a5ed49841d1bd0403a811c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:72931e3ad576b7ff37878324fd0f9050ff9719eb12a850c7ee4cbb896aa525ca |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:7ad444e713be1482a4842393cc6f75adb7fb56e412d3b98a64e5fa0fe391eb54 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:0fa9e65aaa58bd0755c722a4b312f46a09c21b6832ff7e7457e9052d275555e2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:d2600804a56a4e6326a9f126603a0d7527e833185f782b416476d8830fd55d84 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:d7d1ee2311fa51c948ec09ec8526c846a6c5d984536f34f0f49669ba5356d99b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:64cee28e07785648171320260626eadc93d2e87865091a816603f30539e0f874 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:4f01b697b56b48f2c45a473bb9c6ddc2308acb6320a74bac735cea00f0d06066 |