Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
minisign — Un outil très simple pour signer des fichiers et vérifier les signatures numériques. | Kitploit
Outils/GitHubGitHub/jedisct1/minisign
Outils DéfensifsCryptographieSécurité de la Chaîne Logistique
GitHubjedisct1/minisign

minisign

Un outil très simple pour signer des fichiers et vérifier les signatures numériques.

Voir le dépôtSite web
2.8k153il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Minisign

CodeQL scan Release

Un outil d'une simplicité absolue pour signer des fichiers et vérifier des signatures.

Table des matières

  • Minisign
    • Table des matières
    • Aperçu
    • Documentation
    • Installation
      • Paquets précompilés
      • Compilation avec Zig
      • Compilation avec CMake et GCC ou Clang
    • Utilisation
      • Génération d'une paire de clés
      • Signature de fichiers
      • Vérification des signatures
    • Vérification des versions officielles
    • Docker
    • Compatibilité avec Signify
    • Déterminisme des signatures
    • Outils, bibliothèques et implémentations supplémentaires

Aperçu

Minisign est un outil permettant de signer des fichiers et de vérifier des signatures. Il est conçu pour être :

  • Simple à utiliser
  • Sûr (reposant sur une cryptographie moderne)
  • Minimal (concentré sur une seule tâche bien menée)
  • Multiplateforme

Minisign utilise le système de signature à clé publique Ed25519 avec des signatures petites et rapides.

Documentation

Pour une documentation complète, veuillez consulter le site de la documentation Minisign ou la page de manuel incluse.

Installation

Paquets précompilés

Minisign est disponible dans plusieurs gestionnaires de paquets :

PlateformeCommande
macOS (Homebrew)brew install minisign
Windows (Scoop)scoop install minisign
Windows (Chocolatey)choco install minisign

Compilation avec Zig

Dépendances :

  • libsodium (facultatif)
  • zig (version 0.15.1 ou ultérieure)

Options de compilation :

  1. Avec libsodium, en liaison dynamique :
root@kitploit:~
zig build -Doptimize=ReleaseSmall
  1. Avec libsodium, en liaison statique :
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dstatic
  1. Sans libsodium (aucune dépendance requise) :
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium

Le binaire obtenu se trouve dans zig-out/bin/minisign.

Pour une exécution plus rapide au prix d'un binaire plus volumineux, vous pouvez remplacer ReleaseSmall par ReleaseFast dans chacune des commandes ci-dessus.

Compilation avec CMake et GCC ou Clang

Dépendances :

  • libsodium (requis)
  • CMake
  • pkg-config
  • GCC ou Clang

Compilation :

root@kitploit:~
mkdir build
cd build
cmake ..
make
make install  # with appropriate permissions

Configuration alternative pour les binaires statiques :

root@kitploit:~
cmake -D STATIC_LIBSODIUM=1 ..

ou :

root@kitploit:~
cmake -D BUILD_STATIC_EXECUTABLES=1 ..

Utilisation

Génération d'une paire de clés

root@kitploit:~
minisign -G

Ceci crée :

  • Une clé publique (minisign.pub par défaut)
  • Une clé secrète protégée par mot de passe (minisign.key par défaut)

Signature de fichiers

root@kitploit:~
minisign -S -m file.txt

Ceci crée un fichier de signature nommé file.txt.minisig.

Pour ajouter un commentaire de confiance qui sera vérifié :

root@kitploit:~
minisign -S -m file.txt -t "Trusted comment here"

Vérification des signatures

root@kitploit:~
minisign -Vm file.txt -p minisign.pub

ou avec une clé publique directement :

root@kitploit:~
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Vérification des versions officielles

Les archives et les binaires précompilés du projet peuvent être vérifiés avec la clé publique suivante :

root@kitploit:~
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Docker

Minisign est disponible sous forme d'image Docker :

root@kitploit:~
docker run -i --rm jedisct1/minisign

Exemple de génération d'une clé pour la première fois, puis de signature d'un fichier local :

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -G
root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -S -m files_to_sign

-s minisign.key crée et utilise la clé secrète ; la clé publique sera nommée minisign.pub.

Important : effectuez une sauvegarde et ne validez pas ni ne partagez votre fichier de clé privée généré minisign.key.

Exemple de vérification d'une signature à l'aide de l'image Docker :

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -Vm file_to_verify -p minisign.pub

-p minisign.pub peut être omis si le nom par défaut a été généré.

L'image peut être vérifiée avec la clé publique cosign suivante :

root@kitploit:~
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----

Compatibilité avec Signify

Minisign est compatible avec signify, l'outil de signature d'OpenBSD. Les signatures créées avec signify peuvent être vérifiées avec minisign, et inversement.

Déterminisme des signatures

Cette implémentation utilise des signatures déterministes, sauf si libsodium a été compilé avec la macro ED25519_NONDETERMINISTIC définie. Celle-ci ajoute un bruit aléatoire au calcul des nonces EdDSA.

D'autres implémentations peuvent choisir d'utiliser des signatures non déterministes par défaut. Elles resteront entièrement interopérables avec les implémentations utilisant des signatures déterministes.

Outils, bibliothèques et implémentations supplémentaires

minizign est désormais l'implémentation recommandée. C'est là que les nouvelles fonctionnalités seront implémentées.

Autres outils et bibliothèques :

  • minisign-misc - Ensemble de flux de travail et de scripts pour macOS afin de vérifier et de signer des fichiers
  • go-minisign - Module Go pour vérifier les signatures Minisign
  • rust-minisign - Bibliothèque Minisign en Rust pur
  • rsign2 - Réimplémentation de l'outil en ligne de commande en Rust
  • minisign (go) - Réécriture en langage Go (CLI et bibliothèque)
  • minisign-verify - Petite crate Rust pour vérifier les signatures Minisign
  • minisign-net - Bibliothèque .NET pour les signatures Minisign
  • minisign - Implémentation en JavaScript
  • Implémentations WebAssembly : rsign2 et minisign-cli sur WAPM
  • minisign-php - Implémentation en PHP
  • py-minisign - Implémentation en Python
  • minisign - Implémentation en Elixir (vérification uniquement)
  • minisign-java - Implémentation en Java
  • minisign4j - Implémentation en Java (CLI et bibliothèque)
Télécharger l’outil