
securesystemslib v1.5.1
NYU के सिक्योर सिस्टम्स लैब परियोजनाओं के लिए क्रिप्टोग्राफ़िक और सामान्य-प्रयोजन रूटीन
securesystemslib
Securesystemslib डिजिटल हस्ताक्षरों पर हस्ताक्षर करने और सत्यापित करने के लिए एक क्रिप्टोग्राफी इंटरफ़ेस है। इसे TUF और in-toto परियोजनाओं के लिए विकसित किया गया है: कुंजी और हस्ताक्षर कंटेनर उन परियोजनाओं के मेटाडेटा प्रारूपों के साथ संगत हैं।
आंतरिक रूप से, Securesystemslib विभिन्न डिजिटल हस्ताक्षर प्रणालियों का उपयोग कर सकता है (जैसे cryptography, PIV हार्डवेयर कुंजियाँ और कई क्लाउड-आधारित कुंजी प्रबंधन प्रणालियाँ)।
Installation
डिफ़ॉल्ट स्थापना केवल pure-Python ed25519 हस्ताक्षर सत्यापन का समर्थन करती है। अन्य स्कीमों और हस्ताक्षर निर्माण को सक्षम करने के लिए, securesystemslib को extras के साथ स्थापित किया जा सकता है। उपलब्ध वैकल्पिक निर्भरताओं के लिए pyproject.toml देखें।
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
उपयोग
python-securesystemslib.readthedocs.io
संपर्क
- प्रश्न और चर्चाएँ:
#securesystemslib-pythonCNCF Slack पर - सुरक्षा समस्याएँ: सुरक्षा नीति देखें
- अन्य समस्याएं और अनुरोध: नया issue खोलें
योगदान करें
योगदानकर्ताओं के लिए निर्देश देखें।
लीगेसी कुंजी माइग्रेशन
migrate_keys स्क्रिप्ट का उपयोग करें ताकि लीगेसी keys या interface मॉड्यूल के साथ उत्पन्न कुंजी जोड़ों को एक सुसंगत मानक प्रारूप में परिवर्तित किया जा सके, जो CryptoSigner के साथ संगत है। स्क्रिप्ट को securesystemslib~=0.31.0 की आवश्यकता है।