dhi.io/spire-server
1.13, 1.13-debian, 1.13-debian13, 1.13.6, 1.13.6-debian, 1.13.6-debian13
sha256:6776d8fd60eb8872c83d6806c23c7d6a7848e984bcd10e470e026e2635a13e4d
Manifest digest:sha256:629e5d048742fa8378a732e9082bd0a31907ddca148ac01a9cfb6c90636c82f8
Size
38.56 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.132. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.13 --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:191c1d6612e012c5a859afa0fadc8eeb2bec26c9a943e7f86d9efb87dfd4da01 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:1933bcc04fc74b3fbd159630f6891bd85a5882723b25a46153b04a2996bb670c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:40056966c3cf58bc8a86a29c12a4c60c47bfc452649297910ed22d67373a41d8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:9fb07d2c106c09452fbcce523d8e553b66b61046000760685e9f0efecf72a849 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:7a2870a79c1ca154b4392d80804d6db48ed9ff72874aaf6d15177b9068afd8f8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:38c28b2da66f2e7c00f035cea57e9fddff7e39cacef2d53aa04774e4e5c264b0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:bef09583a9a87b4dbbf63ef6cc2af0dab26d937f9672ce51a31f7e2544eadf7a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:ff0bf00c5e41624f1abc5e025cf0698fe6036e5d750727e44deb8846b9c0a5e9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:2af16b7edaad66097e7827ba665b554c3899e67b3968c771fcf819570d29b6a5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:d6d9c90f41f5f35adf4e802c98949fd6c1c404dd24081873b2326de433994bfb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:c21c4212b50ccd40987cb0ad8b5ee2ae448888a0e6a0267c730ae437b40a8a93 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:3b4bb61b0c5786a5d3d533bfde1c63da22af18372d0104cdc8f435cebe87c993 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:6068639d580e1ae1b9772c851f42fa00874591d69add2ba3df2c1a8bca0ba373 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:9a87028f1e092813e825c9907f92b3d3f17b4d898516aa20cf2e12dd8f94f029 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:d87ebf9048cde1793839a34b57538443d0fb87bc5f49b79540088351b2642147 |