Sign inSign up
Caddy

dhi.io/caddy

Caddy 2.11.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.7-debian-fips-dev, 2.11.7-debian13-fips-dev, 2.11.7-fips-dev

Index digest:

sha256:825634d72824699f5fabe9efbb71347e9513965649e8b0219eb9d83ab95c6bf3

Manifest digest:

sha256:e2b033b6d62e12632ede10a7af970ba2edc29dd72ec0cd990d158ddf63c9d0a8

Size

57.18 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/caddy:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/caddy:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/caddy@sha256:cc9a3d83624192033cab0ef48257869297c8a6af59166c3522f85bd2ad1a3f88
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/caddy@sha256:c51800234553d1aa90e3d276f12377ff88bd503339ce3659001c5c819da52b66
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/caddy@sha256:3563b6a7104ae46722d9e2fa59f63fd88cff4bcb7b3702ea577d0d9eae22e106
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/caddy@sha256:8904c9a4154d05b890ae235227f257d3205e7b144c75e9363f9c0f57d717885f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/caddy@sha256:4959181967d9b968f093d511cb08129e2612277f524ab91881d8e11e2069e540
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/caddy@sha256:643f04c8f038498a8952a19d4f3282372905b9058f173bb753b575bb564b7184
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/caddy@sha256:a24aef6e8ec4efb067242950a46bb99d417e4eac6bb7b55408a95acddc205cff
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/caddy@sha256:9673a1e388ce6b3c900e3cb119a9b4a4988022fc2075c88f118e72d66e685dc0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/caddy@sha256:389b4cf568998588a81dfc00e87b050b9120b6a51d80255aecaadf7b52caf5a7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/caddy@sha256:29fc7360aea8cbe6d55852f63797d9f9b13242f4bd5d79d856686682bbeb646a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/caddy@sha256:2d6a5ec7c841c29350751a71e0320d87a44b6cc7e8b5f98ad96e7fb67395ece6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/caddy@sha256:b1f34d72fa033d6bc635b8bb3d3699e5e89ab94de692977a58b6df999ee36220
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/caddy@sha256:22f478369a98a38658a9fb6b3355a5ccdbff3d4de2bf8e3f29f3ab3939c445ef
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/caddy@sha256:2351ed7c4411d645c0fddee1ed8674e111fe958041a3ecf3f8f7e290314a3bde
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/caddy@sha256:87956380d5a2b91b0d5c18e6da5c6c77c940ed5a08eb051f43803477ff1415c1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/caddy@sha256:39ee93428aa55e83842ccec1f831ccd3e5b0a187a183e229d17fc9a9ae4365a1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/caddy@sha256:7e4cf978ea7ae22893c09c45ff4881d9dcfa61f0cb8de51fc94f34f16b05dd47