Мой опыт показывает, что большинство криптографических библиотек ориентированы на определенный рабочий процесс - облегчая определенный набор задач, а другие - трудные или, возможно, невозможные. Исключением из этого могут быть те, которые действительно существуют уже давно и созрели (например, openssl, bounceycastle, но ни одна из библиотек python в моем опыте). Итак, вам действительно нужно оценивать библиотеки в контексте того, что вы пытаетесь сделать.
Точнее говоря, я использовал pyOpenSSL для простой генерации секретных ключей и запросов сертификатов (т. Е. Являясь клиентом ЦС) и вполне доволен этим.