
Криптографические и универсальные процедуры для проектов Secure Systems Lab в NYU
Securesystemslib — это криптографический интерфейс для создания и проверки цифровых подписей. Он разработан для проектов TUF и in-toto: контейнеры ключей и подписей совместимы с форматами метаданных этих проектов.
Внутри Securesystemslib может использовать различные системы цифровой подписи (например, cryptography, аппаратные ключи PIV и несколько облачных систем управления ключами).
Стандартная установка поддерживает только чисто-Python ed25519 проверку
подписей. Чтобы включить другие схемы и
создание подписей, securesystemslib можно установить с дополнительными опциями. См.
pyproject.toml для списка доступных необязательных зависимостей.
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
в CNCF SlackСм. Инструкции для участников.
Используйте скрипт
migrate_keys
для преобразования пар ключей, созданных с помощью устаревших модулей keys или interface,
в единый стандартный формат, совместимый с
CryptoSigner. Для работы скрипта требуется
securesystemslib~=0.31.0.