gpt4 book ai didi

openssl - 如何将 ed25519 私钥导入 Yubi HSM 2

转载 作者:行者123 更新时间:2023-12-02 05:35:57 27 4
gpt4 key购买 nike

我正在尝试将 openssl 生成的 ed25519 key 导入 Yubi HSM 2我正在按照此处描述的步骤操作:https://developers.yubico.com/yubihsm-shell/yubihsm-wrap.html

echo -en '\x00\x11\x22\x33\x44\x55\x66\x77\x88\x99\xaa\xbb\xcc\xdd\xee\xff' >wrap.key
yubihsm-shell -p password -a put-wrap-key -i 20 -c all --delegated all --informat bin --in wrap.key
openssl genpkey -algorithm Ed25519 -out ed25519key.pem
yubihsm-wrap -a ed25519 -c sign-eddsa -d 1,2,5 --id 30 --label ED25519_Key --in ed25519key.pem --wrapkey wrap.key --out private.yhw
yubihsm-shell -p password -a put-wrapped --wrap-id 20 --in private.yhw

最后我的错误是命令格式错误/数据无效

似乎没有迹象表明 Yubi HSM 2 不支持包装 ed25519 key 。

我的流程有问题还是根本不支持?

最佳答案

虽然 ed25519 满足一般要求,但迄今为止还没有 FIPS 186-4 的后续进展。 NIST 尚未颁发认证。

[https://csrc.nist.gov/csrc/media/publications/fips/186/4/final/documents/comments-received-fips186-4-december-2015.pdf]

如果/当他们这样做时,很可能会得到支持。

关于openssl - 如何将 ed25519 私钥导入 Yubi HSM 2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57185517/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com