
securesystemslib v1.5.1
Kryptografische und allgemeine Routinen für Secure Systems Lab-Projekte an der NYU.
securesystemslib
Securesystemslib ist eine Kryptographie-Schnittstelle zum Signieren und Verifizieren digitaler Signaturen. Es wurde für die Projekte TUF und in-toto entwickelt: Die Schlüssel- und Signaturcontainer sind kompatibel mit den Metadatenformaten dieser Projekte.
Im Hintergrund kann Securesystemslib verschiedene digitale Signatursysteme verwenden (z. B. cryptography, PIV-Hardware-Schlüssel und mehrere cloudbasierte Schlüsselverwaltungssysteme).
Installation
Die Standardinstallation unterstützt nur die reine Python-ed25519-Signaturverifizierung. Um andere Verfahren und die Signaturerstellung zu ermöglichen, kann securesystemslib mit Extras installiert werden. Siehe pyproject.toml für verfügbare optionale Abhängigkeiten.
# Installieren mit ed25519-, RSA-, ECDSA-Signier- und Verifizierungsunterstützung
pip install securesystemslib[crypto]
# ...oder mit HSM-Unterstützung (z. B. Yubikey)
pip install securesystemslib[hsm]
Verwendung
python-securesystemslib.readthedocs.io
Kontakt
- Fragen und Diskussionen:
#securesystemslib-pythonim CNCF-Slack - Sicherheitsprobleme: siehe Sicherheitsrichtlinie
- Andere Probleme und Anfragen: Ein neues Issue eröffnen
Mitwirken
Siehe Anleitung für Mitwirkende.
Migration alter Schlüssel
Verwenden Sie das
migrate_keys-Skript, um Schlüsselpaare, die mit den alten Modulen keys oder interface erzeugt wurden, in ein konsistentes Standardformat zu konvertieren, das mit CryptoSigner kompatibel ist. Das Skript erfordert securesystemslib~=0.31.0.