
Rutinas criptográficas y de propósito general para proyectos del Secure Systems Lab en NYU
Securesystemslib es una interfaz de criptografía para firmar y verificar firmas digitales. Está desarrollado para los proyectos TUF e in-toto: los contenedores de claves y firmas son compatibles con los formatos de metadatos de esos proyectos.
Internamente, Securesystemslib puede usar varios sistemas de firma digital (por ejemplo, cryptography, claves de hardware PIV y múltiples sistemas de gestión de claves basados en la nube).
La instalación predeterminada solo admite verificación de firmas ed25519 en
Python puro. Para habilitar otros esquemas y la
creación de firmas, securesystemslib se puede instalar con extras. Consulte
pyproject.toml para conocer las dependencias opcionales disponibles.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
en CNCF SlackConsulte Instrucciones para colaboradores.
Use el script
migrate_keys
para convertir los pares de claves generados con los módulos heredados keys o interface
a un formato estándar coherente, compatible con
CryptoSigner. El script requiere
securesystemslib~=0.31.0.