Создание аттестационной сертификации для пары ключей Ed25519 на YubiHSM 2 - PullRequest
0 голосов
/ 25 марта 2020

Поддерживает ли механизм аттестации YubiHSM 2 подтверждение пар ключей Ed25519?

Сбой следующего сеанса yubihsm-shell:

connect
session open 1 password
generate asymmetric 0 100 test-key 1 sign-eddsa ed25519
attest asymmetric 0 100 0

со следующим сообщением:

Failed to attest asymmetric key: Malformed command / invalid data

Между тем, аттестации пар ключей RSA и NIST-B E C (т. Е. Ecp256, ecp384) работают, как и ожидалось. Документация YubiHSM не содержит ссылок на этот недостаток.

1 Ответ

1 голос
/ 27 марта 2020

Начиная с выпуска YubiHSM2 2019.12, страница Известные проблемы и ограничения сообщает о состоянии:

Attestation currently does not support ed25519 keys.
...