Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
minisign — أداة بسيطة للغاية لتوقيع الملفات والتحقق من التوقيعات الرقمية. | Kitploit
أدوات/GitHubGitHub/jedisct1/minisign
أدوات دفاعيةالتشفيرأمن سلسلة التوريد
GitHubjedisct1/minisign

minisign

أداة بسيطة للغاية لتوقيع الملفات والتحقق من التوقيعات الرقمية.

عرض المستودعالموقع الإلكتروني
2.8k153منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Minisign

CodeQL scan Release

أداة بسيطة للغاية لتوقيع الملفات والتحقق من التوقيعات.

جدول المحتويات

  • Minisign
    • جدول المحتويات
    • نظرة عامة
    • التوثيق
    • التثبيت
      • الحزم الجاهزة
      • البناء باستخدام Zig
      • البناء باستخدام CMake و GCC أو Clang
    • الاستخدام
      • إنشاء زوج مفاتيح
      • توقيع الملفات
      • التحقق من التوقيعات
    • التحقق من الإصدارات الرسمية
    • Docker
    • التوافق مع Signify
    • حتمية التوقيعات
    • أدوات ومكتبات وتنفيذات إضافية

نظرة عامة

Minisign هي أداة لتوقيع الملفات والتحقق من التوقيعات. صُممت لتكون:

  • بسيطة الاستخدام
  • آمنة (مبنية على تشفير حديث)
  • مصغّرة (مركّزة على أداء شيء واحد بشكل جيد)
  • متعددة المنصات

تستخدم Minisign نظام توقيع المفتاح العام Ed25519 مع توقيعات صغيرة وسريعة.

التوثيق

للحصول على توثيق شامل، يرجى الرجوع إلى موقع توثيق Minisign أو صفحة الدليل المرفقة.

التثبيت

الحزم الجاهزة

Minisign متاحة في العديد من مديري الحزم:

المنصةالأمر
macOS (Homebrew)brew install minisign
Windows (Scoop)scoop install minisign
Windows (Chocolatey)choco install minisign

البناء باستخدام Zig

التبعيات:

  • libsodium (اختياري)
  • zig (الإصدار 0.15.1 أو أحدث)

خيارات الترجمة:

  1. مع libsodium، مرتبط ديناميكيًا:
root@kitploit:~
zig build -Doptimize=ReleaseSmall
  1. مع libsodium، مرتبط ثابتًا:
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dstatic
  1. بدون libsodium (لا يتطلب تبعيات):
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium

يمكن العثور على الملف الثنائي الناتج في zig-out/bin/minisign.

للحصول على تنفيذ أسرع على حساب حجم ثنائي أكبر، يمكنك استبدال ReleaseSmall بـ ReleaseFast في أي من الأوامر أعلاه.

البناء باستخدام CMake و GCC أو Clang

التبعيات:

  • libsodium (مطلوب)
  • CMake
  • pkg-config
  • GCC أو Clang

الترجمة:

root@kitploit:~
mkdir build
cd build
cmake ..
make
make install  # with appropriate permissions

إعداد بديل للملفات الثنائية الثابتة:

root@kitploit:~
cmake -D STATIC_LIBSODIUM=1 ..

أو:

root@kitploit:~
cmake -D BUILD_STATIC_EXECUTABLES=1 ..

الاستخدام

إنشاء زوج مفاتيح

root@kitploit:~
minisign -G

ينشئ هذا:

  • مفتاح عام (minisign.pub افتراضيًا)
  • مفتاح سري محمي بكلمة مرور (minisign.key افتراضيًا)

توقيع الملفات

root@kitploit:~
minisign -S -m file.txt

ينشئ هذا ملف توقيع باسم file.txt.minisig.

لإضافة تعليق موثوق سيتم التحقق منه:

root@kitploit:~
minisign -S -m file.txt -t "Trusted comment here"

التحقق من التوقيعات

root@kitploit:~
minisign -Vm file.txt -p minisign.pub

أو باستخدام مفتاح عام مباشرة:

root@kitploit:~
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

التحقق من الإصدارات الرسمية

يمكن التحقق من الأرشيفات والملفات الثنائية المجمعة مسبقًا من المشروع باستخدام المفتاح العام التالي:

root@kitploit:~
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Docker

Minisign متاحة كصورة Docker:

root@kitploit:~
docker run -i --rm jedisct1/minisign

مثال على إنشاء مفتاح لأول مرة ثم توقيع ملف محلي:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -G
root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -S -m files_to_sign

-s minisign.key ينشئ المفتاح السري ويستخدمه؛ سيتم تسمية المفتاح العام minisign.pub.

مهم: أنشئ نسخة احتياطية ولا تقم بإرسال أو مشاركة ملف المفتاح الخاص الذي أنشأته minisign.key.

مثال على التحقق من توقيع باستخدام صورة Docker:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -Vm file_to_verify -p minisign.pub

يمكن حذف -p minisign.pub إذا تم إنشاء الاسم الافتراضي.

يمكن التحقق من الصورة باستخدام مفتاح cosign العام التالي:

root@kitploit:~
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----

التوافق مع Signify

Minisign متوافقة مع signify، أداة التوقيع في OpenBSD. يمكن التحقق من التوقيعات المنشأة باستخدام signify مع minisign، والعكس صحيح.

حتمية التوقيعات

يستخدم هذا التنفيذ توقيعات حتمية، ما لم يتم ترجمة libsodium مع تعريف ماكرو ED25519_NONDETERMINISTIC. يضيف هذا ضوضاء عشوائية إلى حساب nonces الخاصة بـ EdDSA.

يمكن للتنفيذات الأخرى اختيار استخدام توقيعات غير حتمية افتراضيًا. ستبقى متوافقة تمامًا مع التنفيذات التي تستخدم توقيعات حتمية.

أدوات ومكتبات وتنفيذات إضافية

minizign هو الآن التنفيذ الموصى به. هذا هو المكان الذي سيتم فيه تنفيذ الميزات الجديدة.

أدوات ومكتبات أخرى:

  • minisign-misc - مجموعة من سير العمل والنصوص البرمجية لنظام macOS للتحقق من الملفات وتوقيعها
  • go-minisign - وحدة Go للتحقق من توقيعات Minisign
  • rust-minisign - مكتبة Minisign بلغة Rust الخالصة
  • rsign2 - إعادة تنفيذ لأداة سطر الأوامر بلغة Rust
  • minisign (go) - إعادة كتابة بلغة Go (CLI ومكتبة)
  • minisign-verify - حزمة Rust صغيرة للتحقق من توقيعات Minisign
  • minisign-net - مكتبة .NET لتوقيعات Minisign
  • minisign - تنفيذ بلغة JavaScript
  • تنفيذات WebAssembly: rsign2 و minisign-cli على WAPM
  • minisign-php - تنفيذ بلغة PHP
  • py-minisign - تنفيذ بلغة Python
  • minisign - تنفيذ بلغة Elixir (التحقق فقط)
  • minisign-java - تنفيذ بلغة Java
  • minisign4j - تنفيذ بلغة Java (CLI ومكتبة)
تنزيل الأداة