Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.7-debian-fips-dev, 1.14.7-debian13-fips-dev, 1.14.7-fips-dev

Index digest:

sha256:7e4d5ddfa4371802c0a58c76f730e8edb7a6bcf7e3992a273f278def20dc20c6

Manifest digest:

sha256:d94fa253aae0ea3c77d7117ecab7f0b76101011571f69d28736a4e61ad52ab00

Size

88.67 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:cb9ae4e865193f8f0726fe253e607832df39d91acde6b9a552dbfbc3391e2bd0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:4c4f835fca23f40742a633f6efacc88a8094aed8c26f8d20dd9bdd4ac90a35f1
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:cdf197b6a64600c25bc4750c6bc3cb939e15903c120ecb2bf158084f170a1994
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:c69c0963d7d8d4ec35ecd269c893bc466cf447d8c7250ede0bd624daf5a5f815
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:fdbdf0328405010209fd57431722329ac18de36fd75f056dbcb325628e518a7c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:cdfc59fbc2e207c18b8d6b3395a1a84c264fa74bad9c43f20d20e96eb671b66b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:16daa76e5ffccf9a2b89615af7f3f84abede6e87e4d672d19dadbde46355c61a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:f9af120fae36528d265d1708b1b328ab86beb78dc20f416404f98ecbd05e3a92
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:6cd51cd2b5cd1a769913e7f6577d71f654464e27cd845e1483afc61b485df8f2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:e9c24de89b3d2d6edf2ca365fd4e564ad3dca2af1afb5a9f11dedcbc487b4dda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:54055fed63329e583f7e49b3698e43625b0e99f94515b9c5bc6d9a9748e7a433
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:06ad8f7545585787a06332e9598c7213612084b90ba0b70812a5f2a90bc3f770
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:05293c17ea8086fceead965eb6b0c27f62500766c093befec09cfbfc672a15b2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:4b41df031fa4fcab8247e348a0fdc12c39eb3c7824867897cd0811b492243019
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:9403bfbfd8b250ea8eccaad06b90f4de7efc7844c45c244bc04e6d3808c8329b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:07d16a10de5134a7829aea5241880cf2b921607a7efaf6ff95ea65def6fd206e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:dfd1b604cbbae9f0a901ea797c168ec5c8cdf6bf73cad04876f9ddfe47857e70