Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
signy — Biblioteca de criptografía asimétrica para generar URLs firmadas en dispositivos embebidos, que permite el acceso a recursos con límite de tiempo mediante la API PSA Crypto, con soporte para Zephyr y ESP-IDF. | Kitploit
Herramientas/GitHubGitHub/golioth/signy
Autenticación y AutorizaciónSeguridad de Sistemas EmbebidosHerramientas de Cifrado/DescifradoSeguridad IoTCriptografíaSeguridad de Hardware
GitHubgolioth/signy

signy

Biblioteca de criptografía asimétrica para generar URLs firmadas en dispositivos embebidos, que permite el acceso a recursos con límite de tiempo mediante la API PSA Crypto, con soporte para Zephyr y ESP-IDF.

Ver Repositorio
701hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

signy

URLs firmadas para dispositivos pequeños.

Antecedentes

signy es una librería para generar URLs firmadas en dispositivos embebidos mediante criptografía asimétrica. Las URLs firmadas se utilizan típicamente para otorgar acceso limitado en el tiempo a recursos privados, como los servidos por una Red de entrega de contenidos (CDN). En el contexto de los dispositivos embebidos, las URLs firmadas pueden usarse para permitir que un sistema externo, u otro componente del mismo sistema, acceda a un recurso específico. Por ejemplo, un dispositivo puede generar una URL firmada y pasarla a un sistema más capaz para permitirle descargar el recurso en su nombre.

El uso de signy requiere un servidor capaz de verificar las URLs firmadas que genera. Si se utiliza signy con Golioth, los certificados asociados con la Autoridad Certificadora (CA) que emitió el certificado del dispositivo deben subirse a tu proyecto.

Uso

signy aprovecha la Platform Security Architecture (PSA) Crypto API para las operaciones de firma. Las claves privadas deben generarse o importarse mediante las API de PSA Crypto, y un certificado firmado que contenga la clave pública debe pasarse a la librería signy.

Las URLs firmadas generadas por signy se ajustan al siguiente formato.

root@kitploit:~
BASEURL?nb=NOTBEFORE&na=NOTAFTER&cert=CERTIFICATE&sig=SIGNATURE
  • BASEURL: la ubicación del recurso (p. ej., https://gw.golioth.io/.u/c/[email protected])
  • NOTBEFORE / NOTAFTER: las marcas de tiempo Unix que definen el intervalo en el que la URL firmada es válida. signy utiliza la hora del sistema del dispositivo para NOTBEFORE y establece la marca de tiempo de NOTAFTER en función de CONFIG_SIGNY_URL_VALIDITY_DURATION.
  • CERTIFICATE: la codificación URL base64 sin relleno del certificado del dispositivo.
  • SIGNATURE: la firma sobre toda la porción de la URL que precede a &sig=.

Zephyr

El repositorio signy es un módulo de Zephyr y se puede incluir en cualquier proyecto de Zephyr añadiendo lo siguiente al archivo west.yml del proyecto.

root@kitploit:~
- name: signy
  path: modules/lib/signy
  revision: v0.2.0
  url: https://github.com/golioth/signy.git

Consulta los ejemplos de Zephyr para obtener más información.

ESP-IDF

El repositorio signy es un componente de ESP-IDF y se puede incluir en cualquier proyecto de ESP-IDF especificándolo como dependencia en el archivo idf_component.yml del proyecto.

root@kitploit:~
dependencies:
  signy:
    version: v0.2.0
    git: https://github.com/golioth/signy.git

Consulta los ejemplos de esp-idf para obtener más información.

Descargar herramienta