熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
唉。我現在在整合 #YubiKey 用於開發的東西。
ykman:可以操作多個金鑰,但無法簽名
yubico-piv-tool:可以簽名,使用它找到的第一個金鑰
我對 @Yubico 真的有些懷疑,為什麼一切都這麼馬虎?!

7月18日 16:41
真是糟透了,我的 #YubiHSM 可以:
- 證明非對稱金鑰
- 生成非對稱包裝金鑰
- 不能證明非對稱包裝金鑰
也就是說,當你試圖將你的 HSM 備份到另一個 HSM 時,從加密上來說,無法證明它會被加密到你打算的 HSM。
@Yubico 我的使用案例並不複雜:用序號 S 的 Yubikey 簽署 X... 就這樣。
我有一把鑰匙被重置,因為它提示了一個不同的序號,而我輸入 PIN 錯誤的次數太多。這只是因為無法知道你在與誰對話。
@Yubico 好吧,我找到了這場混亂背後的管理問題:大部分 @Yubico 的 OSS 內容都是 C 語言(yubico-piv-tool, yubihsm-shell),而且他們似乎不想再維護它了。所以他們正在用 Python 重新實現所有東西(ykman, ython-yubihsm),不過這需要時間。
@Yubico 現在我們處於一個C語言的部分無法跟上Python特性的情況,但Python僅擁有C語言特性的子集。因此,我們陷入了一個世界,對於所有事物都有兩個不完整的介面,而不是一個穩固的介面。唉...
7.43K
熱門
排行
收藏