[litetlog]. Herramientas para el registro público y transparente de sumas de verificación firmadas. Incluye las herramientas sigsum-key, sigsum-monitor, sigsum-submit, sigsum-token, sigsum-verify y sigsum-witness.
$ go install sigsum.org/sigsum-go/cmd/sigsum-policy@v0.14.1
$ sudo ln -s ~/go/bin/sigsum-policy /usr/bin/
1.-
Una muestra del funcionamiento del comando
$ mkdir pruebas_sigsum
$ cd pruebas_sigsum
$ sigsum-policy show sigsum-test1-2025 > sigsum-test1-2025
$ sigsum-key generate -o submit-key
$ sigsum-key to-hash -k submit-key.pub
$ sigsum-key to-hex -k submit-key.pub
$ cat << EOF > hello.py
#!/usr/bin/env python3
print("Hello, world!")
EOF (crear un script para firmar y registrar su suma de verificación)
$ sha256sum hello.py | cut -d' ' -f1 | basenc --base16 -d | sha256sum
$ sigsum-key generate -o rate-limit-key
$ sigsum-policy show sigsum-test1-2025
La salida es parecida a: log 4644af2abd...5fe6 https://test.sigsum.org/barreleye, witness poc.sigsum.org/nisse 1c25f8a4...c6c, y una regla de quorum que exige que al menos 2 testigos confirmen que el log es append-only.
$ sigsum-submit -k submit-key -p sigsum-test1-2025 hello.py
$ sigsum-submit -k submit-key -p sigsum-test1-2025 -a rate-limit-key hello.py
$ sigsum-verify -k submit-key.pub -p sigsum-test1-2025 hello.py.proof <hello.py
$ echo $?
Nota.- sigsum-verify acepta también un fichero con varias claves públicas, una por línea, ignorando líneas vacías o que empiecen por #.
$ sigsum-verify -k claves_confiables.txt -P sigsum-test1-2025 hello.py.proof < hello.py
$ sigsum-monitor --interval=10s -p sigsum-test1-2025 submit-key.pub
$ sigsum-token record -k rate-limit-key.pub
2.-
Ejemplo 1
$ echo -n "Linux es un sistema genial" | sigsum-key sign -k submit-key -n sigsum.org/v1/tree-leaf > firma.sig
$ echo -n "Linux es un sistema genial" > msg
$ sigsum-key verify -k submit-key.pub -n sigsum.org/v1/tree-leaf -s firma.sig < msg
3.-
Ejemplo 2
$ sigsum-key generate -o rate-limit-key
$ ls -1
rate-limit-key
rate-limit-key.pub
$ cp rate-limit-key.pub log-key.pub
$ sigsum-token create -k rate-limit-key -l log-key.pub
$ sigsum-token create -k rate-limit-key -l log-key.pub -d midominio.org
$ echo "c9aed3...1e80bb0de03" | sigsum-token verify -l log-key.pub