
New releaseSep 5, 2026
securesystemslib v1.5.1
NYUのSecure Systems Labプロジェクト向けの暗号および汎用ルーチン
securesystemslib
Securesystemslib は、デジタル署名の作成と検証を行うための暗号インターフェースです。TUF および in-toto プロジェクトのために開発されており、鍵と署名のコンテナはそれらのプロジェクトのメタデータ形式と互換性があります。
内部的には、Securesystemslib はさまざまなデジタル署名システム(例: cryptography、PIV ハードウェア鍵、複数のクラウドベースの鍵管理システム)を利用できます。
インストール
デフォルトのインストールは、純 Python の ed25519 署名検証のみをサポートします。他のスキームや署名作成を有効にするには、securesystemslib を extras 付きでインストールできます。利用可能な オプションの依存関係 については pyproject.toml を参照してください。
# ed25519、RSA、ECDSA の署名・検証サポート付きでインストール
pip install securesystemslib[crypto]
# ...または HSM(例: Yubikey)サポート付き
pip install securesystemslib[hsm]
使用方法
python-securesystemslib.readthedocs.io
連絡先
- 質問や議論:
#securesystemslib-python(CNCF Slack 上) - セキュリティ上の問題: セキュリティポリシー を参照
- その他の問題やリクエスト: 新しい issue を開く
貢献
貢献者向けの説明 を参照してください。
レガシー鍵の移行
migrate_keys スクリプトを使用して、レガシーの keys モジュールや interface モジュールで生成された鍵ペアを、CryptoSigner と互換性のある一貫した標準形式に変換します。このスクリプトには securesystemslib~=0.31.0 が必要です。