
إجراءات تشفيرية ولأغراض عامة لمشاريع مختبر الأنظمة الآمنة في جامعة نيويورك (NYU)
Securesystemslib هي واجهة تشفير لتوقيع والتحقق من التوقيعات الرقمية. تم تطويرها لمشروعي TUF وin-toto: حاويات المفاتيح والتوقيعات متوافقة مع صيغ البيانات الوصفية من تلك المشاريع.
في الخلفية، يمكن لـ Securesystemslib استخدام أنظمة توقيع رقمية متنوعة (مثل cryptography، ومفاتيح أجهزة PIV، والعديد من أنظمة إدارة المفاتيح السحابية).
التثبيت الافتراضي يدعم التحقق من التوقيعات ed25519 النقية بلغة بايثون فقط. لتمكين مخططات أخرى وإنشاء التوقيعات، يمكن تثبيت securesystemslib مع إضافات. راجع pyproject.toml للاطلاع على التبعيات الاختيارية المتاحة.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
على CNCF Slackانظر تعليمات المساهمين.
استخدم سكربت migrate_keys لتحويل أزواج المفاتيح المولّدة باستخدام وحدتي keys أو interface القديمتين إلى تنسيق قياسي متسق، وهو متوافق مع CryptoSigner. يتطلب السكربت securesystemslib~=0.31.0.