dhi.io/spire-server
1.13-debian-dev, 1.13-debian13-dev, 1.13-dev, 1.13.6-debian-dev, 1.13.6-debian13-dev, 1.13.6-dev
sha256:e5e0f96b9ce8d680c4c320cc8d7258b7a13641c7b872a713f9b462dae7b05227
Manifest digest:sha256:b3f2b2f36873df4b0343439e97d4bb9ad186a50d3c15c6e7689395da21b96496
Size
88.49 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.13-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.13-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:926c16031e8bdb7450f1721ce5f9a43bb9b3b1b66a4b4ad34f2d2c2f306481f8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:4a57179b19cc16786e9f4149958fc6b74a0caf1050db938ca5e752584dbe4a7d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:2f271625f39a8a89f31f281aef3af9f2fc707bbe670877e96ab4122ee239a83b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:aa8369b66cd44217e012b3290c0c2561323656c611feee3608bdeb7eb7d6dffc |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:054cfc7debbb47d022db98bc99fbedccf42e11b5a96da271ad1e63e01c30c7c4 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:ce1545ca164f8fdf4c357fa9db4f6da9aa758a6a17c7637cb1d85823fab81adb |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:f8461416712bf33a7223760c6b299d3a9d8412a633f325a42957644da88d4ed7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:39c169c5013af3e5d11cac4e8b266ce77dce24c4379e8adf73f7c1e2af53d48a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:f23f04bb156a434873072ec0341688142b3c365eaa3e474b8634347db17a34ec |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:7968cb6e6f81ad5f8ea592a44edb690a924b82ea9ebd03759c83a95a6d37a4fc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:27e236725ec64e6f37cb3be9b0f3b4c0f2af876a9127e22d8e7ade6af5c6d0d2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:cad3ef05b31d399e1d716287f31083af269012ef7b04edfb73adf8f4756bceb4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:9407c0f690e1662655d5e5e48c1e3ff5de49d51a69fcc8af6add2bf745253d2e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:e274edc93ba58bcf7d036011f6ac7c6dd7d07413e2f539567b99dc7eec0c61b2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:3cfb4f0738a0f10540ef33d83262968b4f39fd2a4b56d86884b5da2d34f34698 |