Sukk. Jeg har integrert #YubiKey nå for å utvikle ting. YKMAN: kan operere på mange nøkler, kan ikke signere yubico-piv-tool: kan signere, bruker den første nøkkelen den finner Jeg har virkelig andre tanker om @Yubico her, hvorfor er alt halvveis?!
Péter Szilágyi
Péter Szilágyi18. juli, 16:41
Fuck my life, en #YubiHSM kan: - Attestere asymmetriske nøkler - Generer asymmetriske wrap-nøkler - KAN IKKE bekrefte asymmetriske brytingsnøkler Det vil si at når du prøver å sikkerhetskopiere HSM-en din til en annen HSM, er det kryptografisk umulig å bevise at den vil bli kryptert til HSM-en du har tenkt å gjøre.
@Yubico Brukssaken min er ikke så komplisert: tegn X med Yubikey som har seriell S... det er det. Jeg har fått en av nøklene mine tilbakestilt fordi den ba om en annen seriell og jeg skrev inn PIN-koden min feil for mange ganger. Bare fordi det ikke er mulig å vite hva du snakker til.
@Yubico Ok, jeg fant ut det administrative problemet bak dette drittshowet: det meste av @Yubico OSS-greiene er C (yubico-piv-tool, yubihsm-shell) og de ser ikke ut til å ville vedlikeholde det lenger. Så de reimplementerer alt i Python (ykman, ython-yubihsm), bortsett fra at det tar tid.
@Yubico Så nå er vi på et sted hvor C-greiene ikke kan holde tritt med Python-funksjonene, men Python har bare en delmengde av C-funksjonene. Så vi sitter fast i en verden der vi har 2 halve grensesnitt for alt i stedet for 1 solid. Ugh...
7,46K