嘆息。私は今、開発のために #YubiKey を統合しています。 ykman: 多くのキーを操作できますが、署名できません yubico-piv-tool: 署名可能、検出された最初のキーを使用します 私はここで@Yubicoについて本当に考え直していますが、なぜすべてが中途半端なのでしょうか?!
Péter Szilágyi
Péter Szilágyi7月18日 16:41
私の人生をクソ、#YubiHSM は次のことができます。 - 非対称キーを証明する - 非対称ラップキーの生成 - 非対称ラップ・キーを証明することはできません つまり、HSM を別の HSM にバックアップしようとすると、意図した HSM に暗号化されることを証明することは暗号的に不可能です。
@Yubico 私のユースケースはそれほど複雑ではありません:シリアルSを持つYubikeyでXに署名します...それです。 別のシリアルキーの入力を促し、PIN を何度も間違えて入力したため、キーの 1 つがリセットされました。それは、自分が何と話しているのかを知ることができないからです。
@Yubico わかりました、私はこのたわごとショーの背後にある管理上の問題を理解しました:@Yubico OSSのもののほとんどはC(yubico-piv-tool、yubihsm-shell)であり、彼らはもうそれを維持したくないようです。そのため、時間がかかることを除いて、すべてをPython(ykman、ython-yubihsm)に再実装しています。
@Yubico つまり、C のものが Python の機能に追いつくことができない状況にいますが、Python には C の機能のサブセットしかありません。つまり、私たちは、1つの堅実なインターフェースではなく、すべてに対応する2つの中途半端なインターフェースがある世界に立ち往生しています。ぐふ。。。
7.43K