
securesystemslib v1.5.1
Криптографические и универсальные процедуры для проектов Secure Systems Lab в NYU
securesystemslib
Securesystemslib — это криптографический интерфейс для создания и проверки цифровых подписей. Он разработан для проектов TUF и in-toto: контейнеры ключей и подписей совместимы с форматами метаданных этих проектов.
Внутри Securesystemslib может использовать различные системы цифровой подписи (например, cryptography, аппаратные ключи PIV и несколько облачных систем управления ключами).
Установка
Стандартная установка поддерживает только чисто-Python ed25519 проверку
подписей. Чтобы включить другие схемы и
создание подписей, securesystemslib можно установить с дополнительными опциями. См.
pyproject.toml для списка доступных необязательных зависимостей.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
Использование
python-securesystemslib.readthedocs.io
Контакты
- Вопросы и обсуждения:
#securesystemslib-pythonв CNCF Slack - Проблемы безопасности: см. Security policy
- Прочие проблемы и запросы: Открыть новый issue
Участие
См. Инструкции для участников.
Миграция устаревших ключей
Используйте скрипт
migrate_keys
для преобразования пар ключей, созданных с помощью устаревших модулей keys или interface,
в единый стандартный формат, совместимый с
CryptoSigner. Для работы скрипта требуется
securesystemslib~=0.31.0.