Зітхання. Зараз я інтегрую #YubiKey для розробки. YKMAN: може працювати з багатьма клавішами, не може підписувати yubico-piv-tool: може підписувати, використовує перший знайдений ключ У мене справді є сумніви щодо @Yubico тут, чому все наполовину?!
Péter Szilágyi
Péter Szilágyi18 лип., 16:41
До біса моє життя, #YubiHSM може: - Засвідчують асиметричні ключі - Генерація асиметричних ключів обгортання - НЕ МОЖЕ засвідчити асиметричне обгортання клавіш Тобто, коли ви намагаєтеся створити резервну копію свого HSM на інший HSM, криптографічно неможливо довести, що він буде зашифрований для того HSM, який ви збираєтеся використовувати.
@Yubico Мій варіант використання не такий вже й складний: підпишіть X, коли Yubikey має серійний S... Ось і все. Один із моїх ключів було скинуто, тому що він викликав інший серійний, і я занадто багато разів помилився з PIN-кодом. Тільки тому, що неможливо зрозуміти, про що ви говорите.
@Yubico Гаразд, я розібрався з адміністративною проблемою, що стоїть за цим лайном: більшість @Yubico OSS - це C (yubico-piv-tool, yubihsm-shell) і вони, схоже, більше не хочуть його підтримувати. Тому вони перереалізовують все на Python (ykman, ython-yubihsm), але на це потрібен час.
@Yubico Отже, зараз ми знаходимося в місці, де речі C не можуть йти в ногу з функціями Python, але Python має лише підмножину функцій C. Таким чином, ми застрягли у світі, де у нас є 2 половинчастих інтерфейсу для всього замість 1 суцільного. Ех...
7,43K