Securesystemslib 是一个用于签名和验证数字 签名的密码学接口。它是为 TUF 和 in-toto 项目开发的:密钥和签名容器 与这些项目的元数据格式兼容。
Securesystemslib 在底层可以使用各种数字签名系统 (例如 cryptography、PIV 硬件密钥 和多种基于云计算的密钥管理系统)。
默认安装仅支持纯 Python ed25519 签名
验证。要启用其他方案和
签名创建功能,可以用 extras 安装 securesystemslib。参见
pyproject.toml 了解可用的 可选依赖项。
# Install with ed25519, RSA, ECDSA sign and verify support
pip install securesystemslib[crypto]
# ...or with HSM (e.g. Yubikey) support
pip install securesystemslib[hsm]
python-securesystemslib.readthedocs.io
#securesystemslib-python
位于 CNCF Slack 上参见贡献者指南。
使用
migrate_keys
脚本将旧版 keys 或 interface 模块生成的密钥对
转换为与 CryptoSigner 兼容的
统一标准格式。该脚本需要
securesystemslib~=0.31.0。