Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
minisign — ファイルに署名し、デジタル署名を検証するための極めてシンプルなツールです。 | Kitploit
ツール/GitHubGitHub/jedisct1/minisign
防御ツール暗号化サプライチェーンセキュリティ
GitHubjedisct1/minisign

minisign

ファイルに署名し、デジタル署名を検証するための極めてシンプルなツールです。

リポジトリを見るウェブサイト
2.8k1533ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Minisign

CodeQL scan Release

ファイルへの署名と署名検証のための、とてもシンプルなツールです。

目次

  • Minisign
    • 目次
    • 概要
    • ドキュメント
    • インストール
      • ビルド済みパッケージ
      • Zig によるビルド
      • CMake と GCC または Clang によるビルド
    • 使い方
      • 鍵ペアの生成
      • ファイルへの署名
      • 署名の検証
    • 公式リリースの検証
    • Docker
    • Signify との互換性
    • 署名の決定性
    • 追加のツール、ライブラリ、実装

概要

Minisign はファイルへの署名と署名検証を行うツールです。次のように設計されています:

  • 使い方が簡単
  • 安全(最新の暗号技術に基づく)
  • ミニマル(ひとつのことをしっかり行うことに特化)
  • クロスプラットフォーム

Minisign は、小さく高速な署名を生成できる Ed25519 公開鍵署名方式を使用しています。

ドキュメント

詳しいドキュメントについては、Minisign ドキュメント ウェブサイトまたは同梱の man ページを参照してください。

インストール

ビルド済みパッケージ

Minisign はさまざまなパッケージマネージャーで利用できます:

プラットフォームコマンド
macOS (Homebrew)brew install minisign
Windows (Scoop)scoop install minisign
Windows (Chocolatey)choco install minisign

Zig によるビルド

依存関係:

  • libsodium(任意)
  • zig(バージョン 0.15.1 以降)

コンパイルオプション:

  1. libsodium を使用し、動的リンクする場合:
root@kitploit:~
zig build -Doptimize=ReleaseSmall
  1. libsodium を使用し、静的リンクする場合:
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dstatic
  1. libsodium を使用しない場合(依存関係は不要):
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium

生成されたバイナリは zig-out/bin/minisign にあります。

実行速度を優先し、バイナリサイズが大きくなってもよい場合は、上記のいずれかのコマンドで ReleaseSmall を ReleaseFast に置き換えてください。

CMake と GCC または Clang によるビルド

依存関係:

  • libsodium(必須)
  • CMake
  • pkg-config
  • GCC または Clang

コンパイル:

root@kitploit:~
mkdir build
cd build
cmake ..
make
make install  # with appropriate permissions

静的バイナリ用の代替設定:

root@kitploit:~
cmake -D STATIC_LIBSODIUM=1 ..

または:

root@kitploit:~
cmake -D BUILD_STATIC_EXECUTABLES=1 ..

使い方

鍵ペアの生成

root@kitploit:~
minisign -G

これにより次が作成されます:

  • 公開鍵(デフォルトでは minisign.pub)
  • パスワードで保護された秘密鍵(デフォルトでは minisign.key)

ファイルへの署名

root@kitploit:~
minisign -S -m file.txt

これにより、file.txt.minisig という名前の署名ファイルが作成されます。

検証対象となる信頼できるコメントを追加するには:

root@kitploit:~
minisign -S -m file.txt -t "Trusted comment here"

署名の検証

root@kitploit:~
minisign -Vm file.txt -p minisign.pub

または公開鍵を直接指定する場合:

root@kitploit:~
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

公式リリースの検証

プロジェクトの tarball およびビルド済みバイナリは、次の公開鍵で検証できます:

root@kitploit:~
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Docker

Minisign は Docker イメージとして利用できます:

root@kitploit:~
docker run -i --rm jedisct1/minisign

初回の鍵生成と、それに続くローカルファイルへの署名の例:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -G
root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -S -m files_to_sign

-s minisign.key は秘密鍵を作成して使用します。公開鍵は minisign.pub という名前になります。

重要: バックアップを作成し、生成した秘密鍵ファイル minisign.key をコミットしたり共有したりしないでください。

Docker イメージを使用した署名検証の例:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -Vm file_to_verify -p minisign.pub

デフォルト名で公開鍵が生成されている場合は、-p minisign.pub を省略できます。

イメージは次の cosign 公開鍵で検証できます:

root@kitploit:~
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----

Signify との互換性

Minisign は OpenBSD の署名ツールである signify と互換性があります。signify で作成された署名は minisign で検証でき、その逆も可能です。

署名の決定性

この実装は、libsodium が ED25519_NONDETERMINISTIC マクロを定義してコンパイルされていない限り、決定的署名を使用します。このマクロは EdDSA ナンスの計算にランダムなノイズを追加します。

他の実装では、デフォルトで非決定的署名を選択することもできます。それらの実装は、決定的署名を使用する実装と完全に相互運用可能です。

追加のツール、ライブラリ、実装

minizign が現在推奨される実装です。新機能はここで実装される予定です。

その他のツールとライブラリ:

  • minisign-misc - macOS でファイルを検証および署名するためのワークフローとスクリプトのセット
  • go-minisign - Minisign 署名を検証する Go モジュール
  • rust-minisign - 純粋な Rust による Minisign ライブラリ
  • rsign2 - コマンドラインツールの Rust による再実装
  • minisign (go) - Go 言語での書き直し(CLI とライブラリ)
  • minisign-verify - Minisign 署名を検証する小さな Rust クレート
  • minisign-net - Minisign 署名用の .NET ライブラリ
  • minisign - JavaScript 実装
  • WebAssembly 実装: WAPM 上の rsign2 と minisign-cli
  • minisign-php - PHP 実装
  • py-minisign - Python 実装
  • minisign - Elixir 実装(検証のみ)
  • minisign-java - Java 実装
  • minisign4j - Java 実装(CLI とライブラリ)
ツールをダウンロード