Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
minisign — 파일에 서명하고 디지털 서명을 검증하는 매우 간단한 도구입니다. | Kitploit
도구/GitHubGitHub/jedisct1/minisign
Defensive ToolsCryptographySupply Chain Security
GitHubjedisct1/minisign

minisign

파일에 서명하고 디지털 서명을 검증하는 매우 간단한 도구입니다.

저장소 보기웹사이트
2.8k1533개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Minisign

CodeQL scan Release

파일 서명 및 서명 검증을 위한 매우 간단한 도구입니다.

목차

  • Minisign
    • 목차
    • 개요
    • 문서
    • 설치
      • 사전 빌드 패키지
      • Zig로 빌드하기
      • CMake 및 GCC 또는 Clang으로 빌드하기
    • 사용법
      • 키 쌍 생성
      • 파일 서명
      • 서명 검증
    • 공식 릴리스 검증
    • Docker
    • Signify와의 호환성
    • 서명 결정성
    • 추가 도구, 라이브러리 및 구현

개요

Minisign은 파일에 서명하고 서명을 검증하는 도구입니다. 다음과 같은 특징을 갖도록 설계되었습니다:

  • 사용하기 쉬움
  • 안전함 (현대 암호화 기반)
  • 최소함 (한 가지 일을 잘 수행하는 데 집중)
  • 크로스 플랫폼

Minisign은 작고 빠른 서명을 제공하는 Ed25519 공개 키 서명 시스템을 사용합니다.

문서

포괄적인 문서는 Minisign 문서 웹사이트 또는 포함된 매뉴얼 페이지를 참조하십시오.

설치

사전 빌드 패키지

Minisign은 다양한 패키지 관리자에서 사용할 수 있습니다:

플랫폼명령
macOS (Homebrew)brew install minisign
Windows (Scoop)scoop install minisign
Windows (Chocolatey)choco install minisign

Zig로 빌드하기

의존성:

  • libsodium (선택 사항)
  • zig (0.15.1 이상)

컴파일 옵션:

  1. libsodium 사용, 동적 링크:
root@kitploit:~
zig build -Doptimize=ReleaseSmall
  1. libsodium 사용, 정적 링크:
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dstatic
  1. libsodium 없이 (필요한 의존성 없음):
root@kitploit:~
zig build -Doptimize=ReleaseSmall -Dwithout-libsodium

결과 바이너리는 zig-out/bin/minisign에서 찾을 수 있습니다.

더 큰 바이너리 크기를 대가로 더 빠른 실행을 원한다면, 위 명령 중 하나에서 ReleaseSmall을 ReleaseFast로 바꿀 수 있습니다.

CMake 및 GCC 또는 Clang으로 빌드하기

의존성:

  • libsodium (필수)
  • CMake
  • pkg-config
  • GCC 또는 Clang

컴파일:

root@kitploit:~
mkdir build
cd build
cmake ..
make
make install  # with appropriate permissions

정적 바이너리를 위한 대체 구성:

root@kitploit:~
cmake -D STATIC_LIBSODIUM=1 ..

또는:

root@kitploit:~
cmake -D BUILD_STATIC_EXECUTABLES=1 ..

사용법

키 쌍 생성

root@kitploit:~
minisign -G

이 명령은 다음을 생성합니다:

  • 공개 키 (기본적으로 minisign.pub)
  • 비밀번호로 보호된 비밀 키 (기본적으로 minisign.key)

파일 서명

root@kitploit:~
minisign -S -m file.txt

이 명령은 file.txt.minisig라는 서명 파일을 생성합니다.

검증될 신뢰할 수 있는 주석을 추가하려면:

root@kitploit:~
minisign -S -m file.txt -t "Trusted comment here"

서명 검증

root@kitploit:~
minisign -Vm file.txt -p minisign.pub

또는 공개 키를 직접 사용하여:

root@kitploit:~
minisign -Vm file.txt -P RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

공식 릴리스 검증

프로젝트의 타르볼 및 사전 컴파일된 바이너리는 다음 공개 키로 검증할 수 있습니다:

root@kitploit:~
RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3

Docker

Minisign은 Docker 이미지로 사용할 수 있습니다:

root@kitploit:~
docker run -i --rm jedisct1/minisign

키를 처음 생성한 다음 로컬 파일에 서명하는 예시:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -G
root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -s minisign.key -S -m files_to_sign

-s minisign.key는 비밀 키를 생성하고 사용합니다. 공개 키는 minisign.pub이라는 이름으로 생성됩니다.

중요: 백업을 만들어 두고, 생성된 개인 키 파일 minisign.key를 커밋하거나 공유하지 마십시오.

Docker 이미지를 사용하여 서명을 검증하는 예시:

root@kitploit:~
docker run -i --rm -v .:/minisign jedisct1/minisign \
  -Vm file_to_verify -p minisign.pub

-p minisign.pub은 기본 이름이 생성된 경우 생략할 수 있습니다.

이미지는 다음 cosign 공개 키로 검증할 수 있습니다:

root@kitploit:~
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAExjZWrlc6c58W7ZzmQnx6mugty99C
OQTDtJeciX9LF9hEbs1J1fzZHRdRhV4OTqcq0jTW9PXnrSSZlk1fbkE/5w==
-----END PUBLIC KEY-----

Signify와의 호환성

Minisign은 OpenBSD 서명 도구인 signify와 호환됩니다. signify로 생성된 서명은 minisign으로 검증할 수 있으며, 그 반대도 가능합니다.

서명 결정성

이 구현은 libsodium이 ED25519_NONDETERMINISTIC 매크로로 컴파일되지 않은 한 결정적 서명을 사용합니다. 이 매크로는 EdDSA nonce 계산에 무작위 노이즈를 추가합니다.

다른 구현은 기본적으로 비결정적 서명을 사용하도록 선택할 수 있습니다. 이들은 결정적 서명을 사용하는 구현과 완전히 상호 운용됩니다.

추가 도구, 라이브러리 및 구현

minizign이 이제 권장 구현입니다. 이곳에서 새로운 기능이 구현될 예정입니다.

기타 도구 및 라이브러리:

  • minisign-misc - macOS에서 파일을 검증하고 서명하기 위한 워크플로 및 스크립트 모음
  • go-minisign - Minisign 서명 검증용 Go 모듈
  • rust-minisign - 순수 Rust로 작성된 Minisign 라이브러리
  • rsign2 - Rust로 재구현된 명령줄 도구
  • minisign (go) - Go 언어로 재작성 (CLI 및 라이브러리)
  • minisign-verify - Minisign 서명 검증용 소형 Rust 크레이트
  • minisign-net - Minisign 서명용 .NET 라이브러리
  • minisign - JavaScript 구현
  • WebAssembly 구현: WAPM의 rsign2 및 minisign-cli
  • minisign-php - PHP 구현
  • py-minisign - Python 구현
  • minisign - Elixir 구현 (검증 전용)
  • minisign-java - Java 구현
  • minisign4j - Java 구현 (CLI 및 라이브러리)
도구 다운로드