
NYU के सिक्योर सिस्टम्स लैब परियोजनाओं के लिए क्रिप्टोग्राफ़िक और सामान्य-प्रयोजन रूटीन
Securesystemslib डिजिटल हस्ताक्षरों पर हस्ताक्षर करने और सत्यापित करने के लिए एक क्रिप्टोग्राफी इंटरफ़ेस है। इसे TUF और in-toto परियोजनाओं के लिए विकसित किया गया है: कुंजी और हस्ताक्षर कंटेनर उन परियोजनाओं के मेटाडेटा प्रारूपों के साथ संगत हैं।
आंतरिक रूप से, Securesystemslib विभिन्न डिजिटल हस्ताक्षर प्रणालियों का उपयोग कर सकता है (जैसे cryptography, PIV हार्डवेयर कुंजियाँ और कई क्लाउड-आधारित कुंजी प्रबंधन प्रणालियाँ)।
डिफ़ॉल्ट स्थापना केवल pure-Python ed25519 हस्ताक्षर सत्यापन का समर्थन करती है। अन्य स्कीमों और हस्ताक्षर निर्माण को सक्षम करने के लिए, securesystemslib को extras के साथ स्थापित किया जा सकता है। उपलब्ध वैकल्पिक निर्भरताओं के लिए pyproject.toml देखें।
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
CNCF Slack परयोगदानकर्ताओं के लिए निर्देश देखें।
migrate_keys स्क्रिप्ट का उपयोग करें ताकि लीगेसी keys या interface मॉड्यूल के साथ उत्पन्न कुंजी जोड़ों को एक सुसंगत मानक प्रारूप में परिवर्तित किया जा सके, जो CryptoSigner के साथ संगत है। स्क्रिप्ट को securesystemslib~=0.31.0 की आवश्यकता है।