dhi.io/caddy
2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.4-debian-dev, 2.11.4-debian13-dev, 2.11.4-dev
sha256:ec8534a356ce72894407e1719f204a426b20e45e205f789b2dca65db9f348cb1
Manifest digest:sha256:738e800bd27554016e96eae279258fff7bb5f6169450ec41b0687fc82ed1d474
Size
55.42 MB
Last pushed
4 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/caddy:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/caddy:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/caddy@sha256:a44debd8b44b64e01b13cd8f7f7edd1c3f5a9154c793966efadbed5a94ee3ec2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/caddy@sha256:e6811c4bf3958900c9a2e3917b3b0c1743508936961d8f2f975b03852c2e3e36 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/caddy@sha256:22793daee871dbac7fff1d3e5b5def6efcdd3ed5f3b5bee65d7931da9b7d6ce7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/caddy@sha256:74ac6fecc3a479b4a9555b2c9c200b101ef3318d129a02e8b7ec7a2dd86ef026 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/caddy@sha256:44cc55f9acec2ca8872cac57e10e1fadce43fa2f2731a03761d5b2069d27ca40 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/caddy@sha256:dd408c2e5aa4fe2897660655fc47899565d18acb6070d78c95a3ecf48438a41f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/caddy@sha256:f8a0aa32befb49216d75c84faf7665c663f840648dd5fa471928b3ffde15177a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/caddy@sha256:4ab8c8055fa3a89c4537d493cbf8f0cb158d2cabee5682457e62f7f403a9bbda |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/caddy@sha256:e244609e1ac778c26f599c8e83a7cf91fe3d58117802fac77358bc9c2601c6fe |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/caddy@sha256:4bed9ce3e019d6646b2f1e63ca8ac4949b6dc8fbf3a1b366a703e324aa0390fe |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/caddy@sha256:bff764ca95e502f5e731f226886df7a4bb44c35d30d34e02de45851750842e3c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/caddy@sha256:9497183c169706687f45676703cb26bb33cacb6394a7679af4f1a1ac07d00851 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/caddy@sha256:7ca808459cdeb1b952f7cf1cadbc5d89ea693530699b451f83ee31d09e4adbcf |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/caddy@sha256:27202f779622765f1eb16f0abf0546d0223eb06a0699459c61c56c08ec7007f4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/caddy@sha256:5b472b55366ed51982be71a4d2ef9523323f871883ee84d32a5b4d1e2d78d7f3 |