dhi.io/spire-server
1.13, 1.13-debian, 1.13-debian13, 1.13.6, 1.13.6-debian, 1.13.6-debian13
sha256:46c9d0d10d2478088e5cfd322f9f18895daf76ae22f6ce46776b36ca8d6fec27
Manifest digest:sha256:610c1165afd6186e29050d4a51c5cdf9efddd9e03836e8d9f89ee2a6519ba02e
Size
38.55 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.132. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.13 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:53b805571c600ece32ebd717b3887bbfbac4da5803f0236e789dfe06485e838b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:91c058492338c59c685be56d3d9ab9f70eacb0ca5b9de4ce10d80007228426c7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:a65ec265dc26d8fc8e7f19b2f1659d997df157e3062edaef169f0b8a42bd2ad2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:c7e2950dde027ee9443ea57122d2840e790d9621691fe913124e83fd14cccda8 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:698d2a29b9f3f89a6a03ee5e5edc7e3718faaf672a4623a83942a152bb723d5d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:1fcfb1dd86be9b8b61205c2bb5a971c297e851f63a4842506e076d8538ff60d3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:c557cb0f29e85cca8b63ddac3080791741b5afd22b2c6ce9669400e4f2c949ce |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:0256336f7a85215ae834e518c47527329399e0824b54ff831e5a1f1274af2fd7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:223ddfc4e31e0763b3ebdd941b637eabd440c9b0d929cc323875455f4bcf511c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:7595921739d4830fb251bd2fe949205799af6d4e64e6a9f0d31a8fc51b1524ea |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:85e35f780e2755720433ae90749c3e9a49eefd345a289d31e31cf1184d482988 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:8988caec4e75e03957d10671e8bd9022204057c13efd838451029bac7f3b512b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:c9add70191162167199f671d3a95cfc4ad64c49bf7ef2d11a1ae0c5ce7f007ff |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:3f490d802167fbcdbfca49f149795c61bc516bdf7c4ff874e90aa47054d1652d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:e8e635e754352cfa4165027d94926858347955a9890858ac569e10abeaa835e6 |