Temas en tendencia
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Suspirar. He estado integrando #YubiKey ahora para desarrollar cosas.
ykman: puede operar con muchas teclas, no puede firmar
yubico-piv-tool: puede firmar, usa la primera clave que encuentra
Realmente estoy teniendo dudas sobre @Yubico aquí, ¿por qué todo está a medias?

18 jul, 16:41
A la mierda mi vida, un #YubiHSM puede:
- Certificar claves asimétricas
- Generar claves de envoltura asimétricas
- NO se pueden certificar claves de ajuste asimétricas
Es decir, cuando intenta hacer una copia de seguridad de su HSM en otro HSM, es criptográficamente imposible demostrar que se cifrará en el HSM que pretende.
@Yubico Mi caso de uso no es tan complicado: firmar X con Yubikey teniendo serie S ... Eso es todo.
Tuve una de mis claves reiniciada porque estaba solicitando una serie diferente y ingresé mi PIN incorrectamente demasiadas veces. Solo porque no es posible saber con qué estás hablando.
@Yubico Ok, descubrí el problema administrativo detrás de este espectáculo de: la mayoría de las cosas de OSS @Yubico son C (yubico-piv-tool, yubihsm-shell) y parece que ya no quieren mantenerlo. Así que están reimplementando todo en Python (ykman, ython-yubihsm), excepto que lleva tiempo.
@Yubico Así que ahora estamos en un lugar donde las cosas de C no pueden mantenerse al día con las características de Python, pero Python solo tiene un subconjunto de las características de C. Así que estamos atrapados en un mundo donde tenemos 2 interfaces a medias para todo en lugar de 1 sólida. Ugh...
7.44K
Populares
Ranking
Favoritas