dhi.io/spire-server
1, 1-debian, 1-debian13, 1.15, 1.15-debian, 1.15-debian13, 1.15.3, 1.15.3-debian, 1.15.3-debian13
sha256:148c52618681a9d043aa43825a506d5f027c06255c7a43752b5c04609b270003
Manifest digest:sha256:554938d081aea249802d7abe6754f75e60c87848c5c9f7087a220ae69906506d
Size
39.05 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:12. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:009f3d67658d60a20f2e6aa4528bde9920503d6b6cabef2413dc71720c31aaff |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:60e5b665fd0f822fbd0bddc072e25aa600e49a52443f8b51176986f18c09f896 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:29321b7a975dfd2fd8d4228eeca81587916cee74ad4566e0cdfca043c51afc20 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:14deb72baf462d0d4ce154a66931f15650283dd3f6d774e67be1e4c888e5e21e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:0eb150464fb84e1de804d39124066e4749615b597fe0d3dfc0b580358a7cec86 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:c6f35fe3ee12910fdc9a1c6bc9442827d666cacda5fd9ccbd27346b4aa226b59 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:bcdfe53a9a3ce680b72212c070175e0ce680b057bbf68039a216b54d9f18262a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:2a79dc92615ccf303466aa43f356cbf60197f5a2bb830ceee93723e4bd45f6a8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:aed9d6c584fef0b1fed2383bfeffe317ad4cf6cf84f8b1657e8eee05de17123b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:f1ee21365885fb3d1848b7d7081978e9ee7285be1fe790472a9f1699e5c26324 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:f1953290ee1efbcb58160327825918eb27ff8225c489e5bca1a876245cd03f67 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:d3f99d1cf5598a56b4b65fc8075d54bd73d3e27af915b8d9a114ee88630108c1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:606e93116258f2888811bc02b1c3e86538f6405a8f1586413d89819899ea2b85 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:8d22fcd547932399cbc2561cde40a19008ef8b299dafb167bca4746558ccfd08 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:68fec08d800fb328b957ebcda585e9c3ddc1910964d6441db5cd7f1dd570963d |