Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
signy — 用于在嵌入式设备上生成签名URL的非对称加密库,可使用PSA Crypto API实现有时间限制的资源访问,并支持Zephyr和ESP-IDF。 | Kitploit
工具/GitHubGitHub/golioth/signy
身份验证与授权嵌入式系统安全加密/解密工具物联网安全密码学硬件安全
GitHubgolioth/signy

signy

用于在嵌入式设备上生成签名URL的非对称加密库,可使用PSA Crypto API实现有时间限制的资源访问,并支持Zephyr和ESP-IDF。

查看仓库
7014个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

signy

面向小型设备的签名URL。

背景

signy 是一个用于在嵌入设备上使用非对称加密生成签名URL的库。签名URL通常用于授予对私有资源(例如由内容分发网络(CDN)提供的资源)的限时访问权限。在嵌入设备的场景中,签名URL可用于使外部系统或同一系统中的另一个组件能够访问特定资源。例如,设备可以生成签名URL并将其传递给性能更强的系统,以便让其代表设备下载资源。

使用 signy 需要一个能够验证其生成的签名URL的服务器。如果与 Golioth 配合使用 signy,则必须将颁发设备证书的证书颁发机构(CA)关联的证书上传到您的项目。

用法

signy 利用平台安全架构(PSA)加密 API 进行签名操作。私钥必须使用 PSA 加密 API 生成或导入,并且必须将包含公钥的签名证书传递给 signy 库。

由 signy 生成的签名URL遵循以下格式。

root@kitploit:~
BASEURL?nb=NOTBEFORE&na=NOTAFTER&cert=CERTIFICATE&sig=SIGNATURE
  • BASEURL:资源的地址(例如 https://gw.golioth.io/.u/c/[email protected])
  • NOTBEFORE / NOTAFTER:定义签名URL有效时间窗口的Unix时间戳。signy 使用设备系统时间作为 NOTBEFORE,并根据 CONFIG_SIGNY_URL_VALIDITY_DURATION 设置 NOTAFTER 时间戳。
  • CERTIFICATE:设备证书的base64无填充URL编码。
  • SIGNATURE:对URL中&sig=之前整个部分的签名。

Zephyr

signy 仓库是一个 Zephyr 模块,可以通过在项目的 west.yml 文件中添加以下内容来包含在任何 Zephyr 项目中。

root@kitploit:~
- name: signy
  path: modules/lib/signy
  revision: v0.2.0
  url: https://github.com/golioth/signy.git

更多信息请参阅 Zephyr 示例。

ESP-IDF

signy 仓库是一个 ESP-IDF 组件,可以通过在项目的 idf_component.yml 中将其指定为依赖项来包含在任何 ESP-IDF 项目中。

root@kitploit:~
dependencies:
  signy:
    version: v0.2.0
    git: https://github.com/golioth/signy.git

更多信息请参阅 esp-idf 示例。

下载工具