Hoje soube que as assinaturas digitais Ed25519 têm 2 modos: pure-ed25519 e ed25519ph. O primeiro opera sobre uma mensagem bruta, o segundo sobre uma mensagem pré-hashada. O propósito do ed25519ph é funcionar em HSMs. O YubiHSM não o suporta... então, por $800, ele só pode assinar no máximo 2019 bytes. 🥲
3,19K