
Routine crittografiche e di uso generale per i progetti del Secure Systems Lab della NYU
Securesystemslib è un'interfaccia crittografica per la firma e la verifica di firme digitali. È sviluppato per i progetti TUF e in-toto: i contenitori di chiavi e firme sono compatibili con i formati di metadati di questi progetti.
Dietro le quinte, Securesystemslib può utilizzare diversi sistemi di firma digitale (ad es. cryptography, chiavi hardware PIV e numerosi sistemi di gestione delle chiavi basati su cloud).
L'installazione predefinita supporta esclusivamente la verifica delle firme ed25519 in puro Python. Per abilitare altri schemi e la creazione di firme, securesystemslib può essere installato con gli extras. Consulta pyproject.toml per le dipendenze opzionali disponibili.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
su CNCF SlackVedi le istruzioni per i contributori.
Usa lo script
migrate_keys
per convertire le coppie di chiavi generate con i moduli legacy keys o interface
in un formato standard coerente, compatibile con
CryptoSigner. Lo script richiede
securesystemslib~=0.31.0.