Sign inSign up
Caddy

dhi.io/caddy

Caddy 2.11.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.11-debian-dev, 2.11-debian13-dev, 2.11-dev, 2.11.4-debian-dev, 2.11.4-debian13-dev, 2.11.4-dev

Index digest:

sha256:ec8534a356ce72894407e1719f204a426b20e45e205f789b2dca65db9f348cb1

Manifest digest:

sha256:738e800bd27554016e96eae279258fff7bb5f6169450ec41b0687fc82ed1d474

Size

55.42 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/caddy:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/caddy:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/caddy@sha256:a44debd8b44b64e01b13cd8f7f7edd1c3f5a9154c793966efadbed5a94ee3ec2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/caddy@sha256:e6811c4bf3958900c9a2e3917b3b0c1743508936961d8f2f975b03852c2e3e36
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/caddy@sha256:22793daee871dbac7fff1d3e5b5def6efcdd3ed5f3b5bee65d7931da9b7d6ce7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/caddy@sha256:74ac6fecc3a479b4a9555b2c9c200b101ef3318d129a02e8b7ec7a2dd86ef026
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/caddy@sha256:44cc55f9acec2ca8872cac57e10e1fadce43fa2f2731a03761d5b2069d27ca40
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/caddy@sha256:dd408c2e5aa4fe2897660655fc47899565d18acb6070d78c95a3ecf48438a41f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/caddy@sha256:f8a0aa32befb49216d75c84faf7665c663f840648dd5fa471928b3ffde15177a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/caddy@sha256:4ab8c8055fa3a89c4537d493cbf8f0cb158d2cabee5682457e62f7f403a9bbda
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/caddy@sha256:e244609e1ac778c26f599c8e83a7cf91fe3d58117802fac77358bc9c2601c6fe
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/caddy@sha256:4bed9ce3e019d6646b2f1e63ca8ac4949b6dc8fbf3a1b366a703e324aa0390fe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/caddy@sha256:bff764ca95e502f5e731f226886df7a4bb44c35d30d34e02de45851750842e3c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/caddy@sha256:9497183c169706687f45676703cb26bb33cacb6394a7679af4f1a1ac07d00851
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/caddy@sha256:7ca808459cdeb1b952f7cf1cadbc5d89ea693530699b451f83ee31d09e4adbcf
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/caddy@sha256:27202f779622765f1eb16f0abf0546d0223eb06a0699459c61c56c08ec7007f4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/caddy@sha256:5b472b55366ed51982be71a4d2ef9523323f871883ee84d32a5b4d1e2d78d7f3