唉。我現在在整合 #YubiKey 用於開發的東西。 ykman:可以操作多個金鑰,但無法簽名 yubico-piv-tool:可以簽名,使用它找到的第一個金鑰 我對 @Yubico 真的有些懷疑,為什麼一切都這麼馬虎?!
Péter Szilágyi
Péter Szilágyi7月18日 16:41
真是糟透了,我的 #YubiHSM 可以: - 證明非對稱金鑰 - 生成非對稱包裝金鑰 - 不能證明非對稱包裝金鑰 也就是說,當你試圖將你的 HSM 備份到另一個 HSM 時,從加密上來說,無法證明它會被加密到你打算的 HSM。
@Yubico 我的使用案例並不複雜:用序號 S 的 Yubikey 簽署 X... 就這樣。 我有一把鑰匙被重置,因為它提示了一個不同的序號,而我輸入 PIN 錯誤的次數太多。這只是因為無法知道你在與誰對話。
@Yubico 好吧,我找到了這場混亂背後的管理問題:大部分 @Yubico 的 OSS 內容都是 C 語言(yubico-piv-tool, yubihsm-shell),而且他們似乎不想再維護它了。所以他們正在用 Python 重新實現所有東西(ykman, ython-yubihsm),不過這需要時間。
@Yubico 現在我們處於一個C語言的部分無法跟上Python特性的情況,但Python僅擁有C語言特性的子集。因此,我們陷入了一個世界,對於所有事物都有兩個不完整的介面,而不是一個穩固的介面。唉...
7.43K