
NYUのSecure Systems Labプロジェクト向けの暗号および汎用ルーチン
Securesystemslib は、デジタル署名の作成と検証を行うための暗号インターフェースです。TUF および in-toto プロジェクトのために開発されており、鍵と署名のコンテナはそれらのプロジェクトのメタデータ形式と互換性があります。
内部的には、Securesystemslib はさまざまなデジタル署名システム(例: cryptography、PIV ハードウェア鍵、複数のクラウドベースの鍵管理システム)を利用できます。
デフォルトのインストールは、純 Python の ed25519 署名検証のみをサポートします。他のスキームや署名作成を有効にするには、securesystemslib を extras 付きでインストールできます。利用可能な オプションの依存関係 については pyproject.toml を参照してください。
# ed25519、RSA、ECDSA の署名・検証サポート付きでインストール
pip install securesystemslib[crypto]
# ...または HSM(例: Yubikey)サポート付き
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
(CNCF Slack 上)貢献者向けの説明 を参照してください。
migrate_keys スクリプトを使用して、レガシーの keys モジュールや interface モジュールで生成された鍵ペアを、CryptoSigner と互換性のある一貫した標準形式に変換します。このスクリプトには securesystemslib~=0.31.0 が必要です。