
Rotinas criptográficas e de uso geral para projetos do Secure Systems Lab da NYU.
Securesystemslib é uma interface de criptografia para assinar e verificar assinaturas digitais. Ela foi desenvolvida para os projetos TUF e in-toto: os contêineres de chaves e assinaturas são compatíveis com os formatos de metadados desses projetos.
Internamente, o Securesystemslib pode usar vários sistemas de assinatura digital (por exemplo, cryptography, chaves de hardware PIV e vários sistemas de gerenciamento de chaves baseados em nuvem).
A instalação padrão suporta apenas a verificação de assinatura ed25519 em Python puro. Para habilitar outros esquemas e a criação de assinaturas, o securesystemslib pode ser instalado com extras. Consulte o pyproject.toml para ver as dependências opcionais disponíveis.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
no CNCF SlackVeja as Instruções para contribuidores.
Use o script migrate_keys para converter pares de chaves gerados com os módulos legados keys ou interface para um formato padrão consistente, compatível com o CryptoSigner. O script requer securesystemslib~=0.31.0.