
Routines cryptographiques et utilitaires à usage général pour les projets du Secure Systems Lab de NYU.
Securesystemslib est une interface cryptographique pour signer et vérifier des signatures numériques. Elle est développée pour les projets TUF et in-toto : les conteneurs de clés et de signatures sont compatibles avec les formats de métadonnées de ces projets.
Sous le capot, Securesystemslib peut utiliser divers systèmes de signature numérique (par exemple cryptography, des clés matérielles PIV et plusieurs systèmes de gestion de clés basés sur le cloud).
L'installation par défaut ne prend en charge que la vérification de signature ed25519 en pur Python. Pour activer d'autres schémas et la création de signatures, securesystemslib peut être installé avec des extras. Voir pyproject.toml pour les dépendances optionnelles disponibles.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
sur CNCF SlackVoir Instructions pour les contributeurs.
Utilisez le script
migrate_keys
pour convertir les paires de clés générées avec les anciens modules keys ou interface
en un format standard cohérent, compatible avec
CryptoSigner. Le script nécessite
securesystemslib~=0.31.0.