dhi.io/spire-server
1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.7-debian-fips-dev, 1.14.7-debian13-fips-dev, 1.14.7-fips-dev
sha256:7e4d5ddfa4371802c0a58c76f730e8edb7a6bcf7e3992a273f278def20dc20c6
Manifest digest:sha256:d94fa253aae0ea3c77d7117ecab7f0b76101011571f69d28736a4e61ad52ab00
Size
88.67 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.14-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:cb9ae4e865193f8f0726fe253e607832df39d91acde6b9a552dbfbc3391e2bd0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:4c4f835fca23f40742a633f6efacc88a8094aed8c26f8d20dd9bdd4ac90a35f1 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spire-server@sha256:cdf197b6a64600c25bc4750c6bc3cb939e15903c120ecb2bf158084f170a1994 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:c69c0963d7d8d4ec35ecd269c893bc466cf447d8c7250ede0bd624daf5a5f815 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spire-server@sha256:fdbdf0328405010209fd57431722329ac18de36fd75f056dbcb325628e518a7c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:cdfc59fbc2e207c18b8d6b3395a1a84c264fa74bad9c43f20d20e96eb671b66b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:16daa76e5ffccf9a2b89615af7f3f84abede6e87e4d672d19dadbde46355c61a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:f9af120fae36528d265d1708b1b328ab86beb78dc20f416404f98ecbd05e3a92 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:6cd51cd2b5cd1a769913e7f6577d71f654464e27cd845e1483afc61b485df8f2 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:e9c24de89b3d2d6edf2ca365fd4e564ad3dca2af1afb5a9f11dedcbc487b4dda |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:54055fed63329e583f7e49b3698e43625b0e99f94515b9c5bc6d9a9748e7a433 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:06ad8f7545585787a06332e9598c7213612084b90ba0b70812a5f2a90bc3f770 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:05293c17ea8086fceead965eb6b0c27f62500766c093befec09cfbfc672a15b2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:4b41df031fa4fcab8247e348a0fdc12c39eb3c7824867897cd0811b492243019 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:9403bfbfd8b250ea8eccaad06b90f4de7efc7844c45c244bc04e6d3808c8329b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:07d16a10de5134a7829aea5241880cf2b921607a7efaf6ff95ea65def6fd206e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:dfd1b604cbbae9f0a901ea797c168ec5c8cdf6bf73cad04876f9ddfe47857e70 |