Vzdychnout. Integroval jsem #YubiKey teď pro vývoj věcí. ykman: může pracovat s mnoha klávesami, nemůže se podepisovat yubico-piv-tool: může se podepsat, použije první klíč, který najde Opravdu si to tady rozmý@Yubico šlím, proč je tady všechno polovičaté?!
Péter Szilágyi
Péter Szilágyi18. 7. 16:41
Seru na můj život, #YubiHSM může: - Osvědčit asymetrické klíče - Generování asymetrických kláves zalomení - NELZE potvrdit asymetrické klíče zalomení To znamená, že když se pokoušíte zálohovat modul hardwarového zabezpečení do jiného modulu hardwarového zabezpečení, je kryptograficky nemožné prokázat, že bude zašifrován do zamýšleného modulu hardwarového zabezpečení.
@Yubico Můj případ použití není tak složitý: označte X s Yubikey se sériovým S... A je to. Jeden z mých klíčů se mi resetoval, protože se zobrazoval jiný sériový a příliš často jsem zadal špatný PIN. Pouze proto, že není možné vědět, s čím mluvíte.
@Yubico Dobře, přišel jsem na administrativní problém za touhle shitshow: většina věcí @Yubico OSS je C (yubico-piv-tool, yubihsm-shell) a zdá se, že už to nechtějí udržovat. Takže vše reimplementují v Pythonu (ykman, ython-yubihsm), až na to, že to zabere čas.
@Yubico Takže teď jsme v situaci, kdy věci v C nemohou držet krok s funkcemi Pythonu, ale Python má pouze podmnožinu funkcí jazyka C. Takže jsme uvízli ve světě, kde máme 2 polovičatá rozhraní pro všechno místo 1 pevného. Fuj...
7,44K