
Kryptografische und allgemeine Routinen für Secure Systems Lab-Projekte an der NYU.
Securesystemslib ist eine Kryptographie-Schnittstelle zum Signieren und Verifizieren digitaler Signaturen. Es wurde für die Projekte TUF und in-toto entwickelt: Die Schlüssel- und Signaturcontainer sind kompatibel mit den Metadatenformaten dieser Projekte.
Im Hintergrund kann Securesystemslib verschiedene digitale Signatursysteme verwenden (z. B. cryptography, PIV-Hardware-Schlüssel und mehrere cloudbasierte Schlüsselverwaltungssysteme).
Die Standardinstallation unterstützt nur die reine Python-ed25519-Signaturverifizierung. Um andere Verfahren und die Signaturerstellung zu ermöglichen, kann securesystemslib mit Extras installiert werden. Siehe pyproject.toml für verfügbare optionale Abhängigkeiten.
# Installieren mit ed25519-, RSA-, ECDSA-Signier- und Verifizierungsunterstützung
pip install securesystemslib[crypto]
# ...oder mit HSM-Unterstützung (z. B. Yubikey)
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
im CNCF-SlackSiehe Anleitung für Mitwirkende.
Verwenden Sie das
migrate_keys-Skript, um Schlüsselpaare, die mit den alten Modulen keys oder interface erzeugt wurden, in ein konsistentes Standardformat zu konvertieren, das mit CryptoSigner kompatibel ist. Das Skript erfordert securesystemslib~=0.31.0.