Torna agli aggiornamenti
New releaseSep 5, 2026

securesystemslib v1.5.1

Routine crittografiche e di uso generale per i progetti del Secure Systems Lab della NYU

Condividi

securesystemslib

CI Documentation Status

Securesystemslib è un'interfaccia crittografica per la firma e la verifica di firme digitali. È sviluppato per i progetti TUF e in-toto: i contenitori di chiavi e firme sono compatibili con i formati di metadati di questi progetti.

Dietro le quinte, Securesystemslib può utilizzare diversi sistemi di firma digitale (ad es. cryptography, chiavi hardware PIV e numerosi sistemi di gestione delle chiavi basati su cloud).

Installazione

L'installazione predefinita supporta esclusivamente la verifica delle firme ed25519 in puro Python. Per abilitare altri schemi e la creazione di firme, securesystemslib può essere installato con gli extras. Consulta pyproject.toml per le dipendenze opzionali disponibili.

# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]

Utilizzo

python-securesystemslib.readthedocs.io

Contatti

Contribuisci

Vedi le istruzioni per i contributori.

Migrazione delle chiavi legacy

Usa lo script migrate_keys per convertire le coppie di chiavi generate con i moduli legacy keys o interface in un formato standard coerente, compatibile con CryptoSigner. Lo script richiede securesystemslib~=0.31.0.

Categorie