Oggi ho scoperto che le firme digitali Ed25519 hanno 2 modalità: pure-ed25519 e ed25519ph. La prima opera su un messaggio grezzo, la seconda su un messaggio pre-hashato. Lo scopo di ed25519ph è di funzionare su HSM. Lo YubiHSM non lo supporta... quindi per $800, può firmare solo un massimo di 2019 byte. 🥲
3,13K