
securesystemslib v1.5.1
إجراءات تشفيرية ولأغراض عامة لمشاريع مختبر الأنظمة الآمنة في جامعة نيويورك (NYU)
securesystemslib
Securesystemslib هي واجهة تشفير لتوقيع والتحقق من التوقيعات الرقمية. تم تطويرها لمشروعي TUF وin-toto: حاويات المفاتيح والتوقيعات متوافقة مع صيغ البيانات الوصفية من تلك المشاريع.
في الخلفية، يمكن لـ Securesystemslib استخدام أنظمة توقيع رقمية متنوعة (مثل cryptography، ومفاتيح أجهزة PIV، والعديد من أنظمة إدارة المفاتيح السحابية).
التثبيت
التثبيت الافتراضي يدعم التحقق من التوقيعات ed25519 النقية بلغة بايثون فقط. لتمكين مخططات أخرى وإنشاء التوقيعات، يمكن تثبيت securesystemslib مع إضافات. راجع pyproject.toml للاطلاع على التبعيات الاختيارية المتاحة.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
الاستخدام
python-securesystemslib.readthedocs.io
الاتصال
- الأسئلة والنقاشات:
#securesystemslib-pythonعلى CNCF Slack - المشكلات الأمنية: انظر سياسة الأمان
- مشكلات وطلبات أخرى: افتح مشكلة جديدة
المساهمة
انظر تعليمات المساهمين.
ترحيل المفاتيح القديمة
استخدم سكربت migrate_keys لتحويل أزواج المفاتيح المولّدة باستخدام وحدتي keys أو interface القديمتين إلى تنسيق قياسي متسق، وهو متوافق مع CryptoSigner. يتطلب السكربت securesystemslib~=0.31.0.