
新发布Sep 5, 2026
securesystemslib v1.5.1
用于纽约大学安全系统实验室项目的加密及通用例程
securesystemslib
Securesystemslib 是一个用于签名和验证数字 签名的密码学接口。它是为 TUF 和 in-toto 项目开发的:密钥和签名容器 与这些项目的元数据格式兼容。
Securesystemslib 在底层可以使用各种数字签名系统 (例如 cryptography、PIV 硬件密钥 和多种基于云计算的密钥管理系统)。
安装
默认安装仅支持纯 Python ed25519 签名
验证。要启用其他方案和
签名创建功能,可以用 extras 安装 securesystemslib。参见
pyproject.toml 了解可用的 可选依赖项。
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
使用
python-securesystemslib.readthedocs.io
联系方式
- 问题和讨论:
#securesystemslib-python位于 CNCF Slack 上 - 安全问题:参见安全政策
- 其他问题和请求:打开一个新的 问题
贡献
参见贡献者指南。
旧版密钥迁移
使用
migrate_keys
脚本将旧版 keys 或 interface 模块生成的密钥对
转换为与 CryptoSigner 兼容的
统一标准格式。该脚本需要
securesystemslib~=0.31.0。