Oftat. Am integrat #YubiKey acum pentru a dezvolta lucruri. ykman: poate funcționa pe mai multe taste, nu poate semna yubico-piv-tool: poate semna, folosește prima cheie pe care o găsește Chiar mă gândesc la @Yubico aici, de ce totul este pe jumătate?!
Péter Szilágyi
Péter Szilágyi18 iul., 16:41
La naiba cu viața mea, un #YubiHSM poate: - Ateste chei asimetrice - Generați chei de înfășurare asimetrice - NU POATE atesta cheile de înfășurare asimetrice Adică, atunci când încercați să faceți o copie de rezervă a HSM-ului pe un alt HSM, este imposibil din punct de vedere criptografic să dovediți că va fi criptat la HSM-ul pe care intenționați.
@Yubico Cazul meu de utilizare nu este atât de complicat: semnează X cu Yubikey având serial S... Asta este. Am avut una dintre chei resetată pentru că îmi solicita una de serie diferită și am introdus codul PIN greșit de prea multe ori. Doar pentru că nu este posibil să știi cu ce vorbești.
@Yubico Ok, mi-am dat seama de problema administrativă din spatele acestui spectacol de rahat: majoritatea chestiilor OSS de @Yubico sunt C (yubico-piv-tool, yubihsm-shell) și se pare că nu mai vor să le mențină. Așa că reimplementează totul în Python (ykman, ython-yubihsm), cu excepția faptului că este nevoie de timp.
@Yubico Deci acum suntem într-un loc în care chestiile C nu pot ține pasul cu caracteristicile Python, dar Python are doar un subset de caracteristici C. Deci suntem blocați într-o lume în care avem 2 interfețe pe jumătate pentru orice în loc de 1 solidă. Ugh...
7,46K