Tietääkö kukaan pienestä USB-laitteistosta, joka allekirjoittaa ML-DSA:n *tänään*? Tarvitsen yhdistelmän ML-DSA:ssa (kuten Ed25519 ja ML-DSA-65). Käyttötapaukseni ei ole *niin* herkkä, että tarvittaisiin korkean turvallisuuden HSM:ää tähän, mutta en myöskään halua jakaa yksityisiä avaimia. Mutta haluan kannettavuutta.
Voisin ***hakkeroida yhden ratkaisun kasaan dumppaamalla ML-DSA-avaimen läpinäkymättömänä möykkynä YubiHMS:ään ja vetää sisään tarpeen mukaan, mutta se on puoliksi ylittää tarkoituksen ja on kallista väärennetylle tietoturvalle :))
Toinen paras ratkaisuni on pieni pilvipalvelu, jossa lähetän viestin, joka on allekirjoitettu Ed25519:llä ja se vastaallekirjoittaa ML-DSA:lla Cloud KMS:n tai vastaavan avulla, mikä tuntuu valtavalta tykiltä vetää koko pilvi näin typerään yksinkertaiseen käyttötarkoitukseen.
191