
securesystemslib v1.5.1
Rutinas criptográficas y de propósito general para proyectos del Secure Systems Lab en NYU
securesystemslib
Securesystemslib es una interfaz de criptografía para firmar y verificar firmas digitales. Está desarrollado para los proyectos TUF e in-toto: los contenedores de claves y firmas son compatibles con los formatos de metadatos de esos proyectos.
Internamente, Securesystemslib puede usar varios sistemas de firma digital (por ejemplo, cryptography, claves de hardware PIV y múltiples sistemas de gestión de claves basados en la nube).
Instalación
La instalación predeterminada solo admite verificación de firmas ed25519 en
Python puro. Para habilitar otros esquemas y la
creación de firmas, securesystemslib se puede instalar con extras. Consulte
pyproject.toml para conocer las dependencias opcionales disponibles.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
Uso
python-securesystemslib.readthedocs.io
Contacto
- Preguntas y discusiones:
#securesystemslib-pythonen CNCF Slack - Problemas de seguridad: consulte Política de seguridad
- Otros problemas y solicitudes: Abrir un nuevo problema
Contribuir
Consulte Instrucciones para colaboradores.
Migración de claves heredadas
Use el script
migrate_keys
para convertir los pares de claves generados con los módulos heredados keys o interface
a un formato estándar coherente, compatible con
CryptoSigner. El script requiere
securesystemslib~=0.31.0.