Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
minisign — Ein denkbar einfaches Tool zum Signieren von Dateien und Prüfen digitaler Signaturen. | Kitploit
Tools/GitHubGitHub/jedisct1/minisign
DefensivwerkzeugeKryptographieLieferkettensicherheit
GitHubjedisct1/minisign

minisign

Ein denkbar einfaches Tool zum Signieren von Dateien und Prüfen digitaler Signaturen.

Repository anzeigenWebseite
2.8k153vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Minisign

CodeQL scan Release

Ein denkbar einfaches Werkzeug zum Signieren von Dateien und Überprüfen von Signaturen.

Inhaltsverzeichnis

  • Minisign
    • Inhaltsverzeichnis
    • Übersicht
    • Dokumentation
    • Installation
      • Vorgefertigte Pakete
      • Erstellen mit Zig
      • Erstellen mit CMake und GCC oder Clang
    • Verwendung
      • Erzeugen eines Schlüsselpaars
      • Signieren von Dateien
      • Überprüfen von Signaturen
    • Überprüfung offizieller Veröffentlichungen
    • Docker
    • Kompatibilität mit Signify
    • Determinismus von Signaturen
    • Weitere Werkzeuge, Bibliotheken und Implementierungen

Übersicht

Minisign ist ein Werkzeug zum Signieren von Dateien und zum Überprüfen von Signaturen. Es ist darauf ausgelegt:

  • Einfach zu bedienen
  • Sicher (basiert auf moderner Kryptografie)
  • Minimalistisch (fokussiert darauf, eine Sache gut zu machen)
  • Plattformübergreifend

Minisign verwendet das Ed25519-Public-Key-Signaturverfahren mit kleinen und schnellen Signaturen.

Dokumentation

Für eine umfassende Dokumentation besuchen Sie bitte die Minisign-Dokumentation-Website oder die enthaltene Manpage.

Installation

Vorgefertigte Pakete

Minisign ist in verschiedenen Paketverwaltungen verfügbar:

PlattformBefehl
macOS (Homebrew)brew install minisign
Windows (Scoop)scoop install minisign
Windows (Chocolatey)choco install minisign

Erstellen mit Zig

Abhängigkeiten:

  • libsodium (optional)
  • zig (Version 0.15.1 oder später)

Kompilierungsoptionen:

  1. Mit libsodium, dynamisch gelinkt:
root@kitploit:~
zig build -Doptimize=ReleaseSmall
  1. Mit libsodium, statisch gelinkt:
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dstatic
  1. Ohne libsodium (keine Abhängigkeiten erforderlich):
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium

Die resultierende Binärdatei finden Sie unter zig-out/bin/minisign.

Für eine schnellere Ausführung auf Kosten einer größeren Binärdatei können Sie ReleaseSmall in einem der obigen Befehle durch ReleaseFast ersetzen.

Erstellen mit CMake und GCC oder Clang

Abhängigkeiten:

  • libsodium (erforderlich)
  • CMake
  • pkg-config
  • GCC oder Clang

Kompilierung:

root@kitploit:~
mkdir build
cd build
cmake ..
make
make install  # with appropriate permissions

Alternative Konfiguration für statische Binärdateien:

root@kitploit:~
cmake -D STATIC_LIBSODIUM=1 ..

oder:

root@kitploit:~
cmake -D BUILD_STATIC_EXECUTABLES=1 ..

Verwendung

Erzeugen eines Schlüsselpaars

root@kitploit:~
minisign -G

Dies erzeugt:

  • Einen öffentlichen Schlüssel (standardmäßig minisign.pub)
  • Einen passwortgeschützten geheimen Schlüssel (standardmäßig minisign.key)

Signieren von Dateien

root@kitploit:~
minisign -S -m file.txt

Dies erzeugt eine Signaturdatei mit dem Namen file.txt.minisig.

Um einen vertrauenswürdigen Kommentar hinzuzufügen, der überprüft wird:

root@kitploit:~
minisign -S -m file.txt -t "Trusted comment here"

Überprüfen von Signaturen

root@kitploit:~
minisign -Vm file.txt -p minisign.pub

oder direkt mit einem öffentlichen Schlüssel:

root@kitploit:~
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Überprüfung offizieller Veröffentlichungen

Tarballs und vorkompilierte Binärdateien des Projekts können mit dem folgenden öffentlichen Schlüssel überprüft werden:

root@kitploit:~
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Docker

Minisign ist als Docker-Image verfügbar:

root@kitploit:~
docker run -i --rm jedisct1/minisign

Beispiel für das Erzeugen eines Schlüssels zum ersten Mal und das anschließende Signieren einer lokalen Datei:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -G
root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -S -m files_to_sign

-s minisign.key erzeugt und verwendet den geheimen Schlüssel; der öffentliche Schlüssel wird minisign.pub heißen.

Wichtig: Erstellen Sie ein Backup und committen oder teilen Sie Ihre erzeugte private Schlüsseldatei minisign.key nicht.

Beispiel für die Überprüfung einer Signatur mit dem Docker-Image:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -Vm file_to_verify -p minisign.pub

-p minisign.pub kann weggelassen werden, wenn der Standardname erzeugt wurde.

Das Image kann mit dem folgenden öffentlichen cosign-Schlüssel überprüft werden:

root@kitploit:~
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----

Kompatibilität mit Signify

Minisign ist kompatibel mit signify, dem OpenBSD-Signierungswerkzeug. Mit signify erstellte Signaturen können mit minisign überprüft werden und umgekehrt.

Determinismus von Signaturen

Diese Implementierung verwendet deterministische Signaturen, sofern libsodium nicht mit dem definierten Makro ED25519_NONDETERMINISTIC kompiliert wurde. Dies fügt der Berechnung von EdDSA-Nonces zufälliges Rauschen hinzu.

Andere Implementierungen können standardmäßig nicht-deterministische Signaturen verwenden. Sie bleiben vollständig interoperabel mit Implementierungen, die deterministische Signaturen verwenden.

Weitere Werkzeuge, Bibliotheken und Implementierungen

minizign ist jetzt die empfohlene Implementierung. Hier werden neue Funktionen implementiert.

Weitere Werkzeuge und Bibliotheken:

  • minisign-misc - Sammlung von Workflows und Skripten für macOS zum Überprüfen und Signieren von Dateien
  • go-minisign - Go-Modul zum Überprüfen von Minisign-Signaturen
  • rust-minisign - Minisign-Bibliothek in reinem Rust
  • rsign2 - Neuimplementierung des Kommandozeilenwerkzeugs in Rust
  • minisign (go) - Neugeschrieben in der Programmiersprache Go (CLI und Bibliothek)
  • minisign-verify - Kleine Rust-Crate zum Überprüfen von Minisign-Signaturen
  • minisign-net - .NET-Bibliothek für Minisign-Signaturen
  • minisign - JavaScript-Implementierung
  • WebAssembly-Implementierungen: rsign2 und minisign-cli auf WAPM
  • minisign-php - PHP-Implementierung
  • py-minisign - Python-Implementierung
  • minisign - Elixir-Implementierung (nur Überprüfung)
  • minisign-java - Java-Implementierung
  • minisign4j - Java-Implementierung (CLI und Bibliothek)
Tool herunterladen