Hoy aprendí que las firmas digitales Ed25519 tienen 2 modos: pure-ed25519 y ed25519ph. El primero opera sobre un mensaje en bruto, el segundo sobre un mensaje pre-hasheado. El propósito de ed25519ph es funcionar en HSMs. El YubiHSM no lo soporta... así que por $800, solo puede firmar un máximo de 2019 bytes. 🥲
3,17K