Zurück zu den Updates
New releaseSep 5, 2026

securesystemslib v1.5.1

Kryptografische und allgemeine Routinen für Secure Systems Lab-Projekte an der NYU.

Teilen

securesystemslib

CI Documentation Status

Securesystemslib ist eine Kryptographie-Schnittstelle zum Signieren und Verifizieren digitaler Signaturen. Es wurde für die Projekte TUF und in-toto entwickelt: Die Schlüssel- und Signaturcontainer sind kompatibel mit den Metadatenformaten dieser Projekte.

Im Hintergrund kann Securesystemslib verschiedene digitale Signatursysteme verwenden (z. B. cryptography, PIV-Hardware-Schlüssel und mehrere cloudbasierte Schlüsselverwaltungssysteme).

Installation

Die Standardinstallation unterstützt nur die reine Python-ed25519-Signaturverifizierung. Um andere Verfahren und die Signaturerstellung zu ermöglichen, kann securesystemslib mit Extras installiert werden. Siehe pyproject.toml für verfügbare optionale Abhängigkeiten.

# Installieren mit ed25519-, RSA-, ECDSA-Signier- und Verifizierungsunterstützung
pip install securesystemslib[crypto]
# ...oder mit HSM-Unterstützung (z. B. Yubikey)
pip install securesystemslib[hsm]

Verwendung

python-securesystemslib.readthedocs.io

Kontakt

Mitwirken

Siehe Anleitung für Mitwirkende.

Migration alter Schlüssel

Verwenden Sie das migrate_keys-Skript, um Schlüsselpaare, die mit den alten Modulen keys oder interface erzeugt wurden, in ein konsistentes Standardformat zu konvertieren, das mit CryptoSigner kompatibel ist. Das Skript erfordert securesystemslib~=0.31.0.

Kategorien