Сегодня узнал, что цифровые подписи Ed25519 имеют 2 режима: pure-ed25519 и ed25519ph. Первый работает с сырым сообщением, второй — с предварительно хешированным сообщением. Цель ed25519ph — работа на HSM. YubiHSM не поддерживает его... так что за $800 он может подписывать максимум 2019 байт. 🥲
3,17K