
파일에 서명하고 디지털 서명을 검증하는 매우 간단한 도구입니다.
파일 서명 및 서명 검증을 위한 매우 간단한 도구입니다.
Minisign은 파일에 서명하고 서명을 검증하는 도구입니다. 다음과 같은 특징을 갖도록 설계되었습니다:
Minisign은 작고 빠른 서명을 제공하는 Ed25519 공개 키 서명 시스템을 사용합니다.
포괄적인 문서는 Minisign 문서 웹사이트 또는 포함된 매뉴얼 페이지를 참조하십시오.
Minisign은 다양한 패키지 관리자에서 사용할 수 있습니다:
| 플랫폼 | 명령 |
|---|---|
| macOS (Homebrew) | brew install minisign |
| Windows (Scoop) | scoop install minisign |
| Windows (Chocolatey) | choco install minisign |
의존성:
컴파일 옵션:
zig build -Doptimize=ReleaseSmall
zig build -Doptimize=ReleaseSmall -Dstatic
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium
결과 바이너리는 zig-out/bin/minisign에서 찾을 수 있습니다.
더 큰 바이너리 크기를 대가로 더 빠른 실행을 원한다면, 위 명령 중 하나에서 ReleaseSmall을 ReleaseFast로 바꿀 수 있습니다.
의존성:
컴파일:
mkdir build
cd build
cmake ..
make
make install # with appropriate permissions
정적 바이너리를 위한 대체 구성:
cmake -D STATIC_LIBSODIUM=1 ..
또는:
cmake -D BUILD_STATIC_EXECUTABLES=1 ..
minisign -G
이 명령은 다음을 생성합니다:
minisign.pub)minisign.key)minisign -S -m file.txt
이 명령은 file.txt.minisig라는 서명 파일을 생성합니다.
검증될 신뢰할 수 있는 주석을 추가하려면:
minisign -S -m file.txt -t "Trusted comment here"
minisign -Vm file.txt -p minisign.pub
또는 공개 키를 직접 사용하여:
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3
프로젝트의 타르볼 및 사전 컴파일된 바이너리는 다음 공개 키로 검증할 수 있습니다:
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3
Minisign은 Docker 이미지로 사용할 수 있습니다:
docker run -i --rm jedisct1/minisign
키를 처음 생성한 다음 로컬 파일에 서명하는 예시:
docker run -i --rm -v .:/minisign jedisct1/minisign \
-s minisign.key -G
docker run -i --rm -v .:/minisign jedisct1/minisign \
-s minisign.key -S -m files_to_sign
-s minisign.key는 비밀 키를 생성하고 사용합니다. 공개 키는 minisign.pub이라는 이름으로 생성됩니다.
중요: 백업을 만들어 두고, 생성된 개인 키 파일 minisign.key를 커밋하거나 공유하지 마십시오.
Docker 이미지를 사용하여 서명을 검증하는 예시:
docker run -i --rm -v .:/minisign jedisct1/minisign \
-Vm file_to_verify -p minisign.pub
-p minisign.pub은 기본 이름이 생성된 경우 생략할 수 있습니다.
이미지는 다음 cosign 공개 키로 검증할 수 있습니다:
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----
Minisign은 OpenBSD 서명 도구인 signify와 호환됩니다. signify로 생성된 서명은 minisign으로 검증할 수 있으며, 그 반대도 가능합니다.
이 구현은 libsodium이 ED25519_NONDETERMINISTIC 매크로로 컴파일되지 않은 한 결정적 서명을 사용합니다. 이 매크로는 EdDSA nonce 계산에 무작위 노이즈를 추가합니다.
다른 구현은 기본적으로 비결정적 서명을 사용하도록 선택할 수 있습니다. 이들은 결정적 서명을 사용하는 구현과 완전히 상호 운용됩니다.
minizign이 이제 권장 구현입니다. 이곳에서 새로운 기능이 구현될 예정입니다.
기타 도구 및 라이브러리: