Sucka. Jag har integrerat #YubiKey nu för att utveckla saker. Ykman: Kan fungera på många tangenter, kan inte signera yubico-piv-tool: kan signera, använder den första nyckeln den hittar Jag har verkligen andra tankar om @Yubico här, varför är allt halvdant?!
Péter Szilágyi
Péter Szilágyi18 juli 16:41
Fuck my life, en #YubiHSM kan: - Attestera asymmetriska nycklar - Generera asymmetriska radbrytningsnycklar - KAN INTE attestera asymmetriska radbrytningsnycklar Det innebär att när du försöker säkerhetskopiera din HSM till en annan HSM är det kryptografiskt omöjligt att bevisa att den kommer att krypteras till den HSM som du tänker säkerhetskopiera.
@Yubico Mitt användningsfall är inte så komplicerat: signera X med Yubikey som har seriell S... Det är allt. Jag har fått en av mina nycklar återställd eftersom den föranledde en annan seriell och jag angav min PIN-kod fel för många gånger. Bara för att det inte är möjligt att veta vad du pratar med.
@Yubico Okej, jag kom på det administrativa problemet bakom den här skitshowen: de flesta av de @Yubico OSS-grejerna är C (yubico-piv-tool, yubihsm-shell) och de verkar inte vilja behålla det längre. Så de håller på att implementera allt i Python (ykman, ython-yubihsm), förutom att det tar tid.
@Yubico Så nu är vi på en plats där C-grejerna inte kan hålla jämna steg med Python-funktionerna, men Python har bara en delmängd av C-funktionerna. Så vi har fastnat i en värld där vi har 2 halvdana gränssnitt för allt istället för 1 solid. Usch...
7,5K