dhi.io/caddy
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.11-debian-fips-dev, 2.11-debian13-fips-dev, 2.11-fips-dev, 2.11.7-debian-fips-dev, 2.11.7-debian13-fips-dev, 2.11.7-fips-dev
sha256:825634d72824699f5fabe9efbb71347e9513965649e8b0219eb9d83ab95c6bf3
Manifest digest:sha256:e2b033b6d62e12632ede10a7af970ba2edc29dd72ec0cd990d158ddf63c9d0a8
Size
57.18 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/caddy:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/caddy:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/caddy@sha256:cc9a3d83624192033cab0ef48257869297c8a6af59166c3522f85bd2ad1a3f88 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/caddy@sha256:c51800234553d1aa90e3d276f12377ff88bd503339ce3659001c5c819da52b66 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/caddy@sha256:3563b6a7104ae46722d9e2fa59f63fd88cff4bcb7b3702ea577d0d9eae22e106 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/caddy@sha256:8904c9a4154d05b890ae235227f257d3205e7b144c75e9363f9c0f57d717885f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/caddy@sha256:4959181967d9b968f093d511cb08129e2612277f524ab91881d8e11e2069e540 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/caddy@sha256:643f04c8f038498a8952a19d4f3282372905b9058f173bb753b575bb564b7184 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/caddy@sha256:a24aef6e8ec4efb067242950a46bb99d417e4eac6bb7b55408a95acddc205cff |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/caddy@sha256:9673a1e388ce6b3c900e3cb119a9b4a4988022fc2075c88f118e72d66e685dc0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/caddy@sha256:389b4cf568998588a81dfc00e87b050b9120b6a51d80255aecaadf7b52caf5a7 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/caddy@sha256:29fc7360aea8cbe6d55852f63797d9f9b13242f4bd5d79d856686682bbeb646a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/caddy@sha256:2d6a5ec7c841c29350751a71e0320d87a44b6cc7e8b5f98ad96e7fb67395ece6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/caddy@sha256:b1f34d72fa033d6bc635b8bb3d3699e5e89ab94de692977a58b6df999ee36220 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/caddy@sha256:22f478369a98a38658a9fb6b3355a5ccdbff3d4de2bf8e3f29f3ab3939c445ef |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/caddy@sha256:2351ed7c4411d645c0fddee1ed8674e111fe958041a3ecf3f8f7e290314a3bde |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/caddy@sha256:87956380d5a2b91b0d5c18e6da5c6c77c940ed5a08eb051f43803477ff1415c1 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/caddy@sha256:39ee93428aa55e83842ccec1f831ccd3e5b0a187a183e229d17fc9a9ae4365a1 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/caddy@sha256:7e4cf978ea7ae22893c09c45ff4881d9dcfa61f0cb8de51fc94f34f16b05dd47 |