Aujourd'hui j'ai appris que les signatures numériques Ed25519 ont 2 modes : pure-ed25519 et ed25519ph. Le premier fonctionne sur un message brut, le second sur un message pré-haché. Le but d'ed25519ph est de fonctionner sur des HSM. Le YubiHSM ne le prend pas en charge... donc pour 800 $, il ne peut signer que 2019 octets maximum. 🥲
3,16K