Apakah ada yang mengetahui perangkat keras USB kecil yang menandatangani ML-DSA *hari ini*? Saya membutuhkan ML-DSA komposit (seperti dalam Ed25519 dan ML-DSA-65). Kasus penggunaan saya tidak *itu* sensitif untuk membutuhkan HSM keamanan tinggi untuk ini, tetapi saya juga tidak ingin meneruskan kunci pribadi. Tapi saya ingin portabilitas.
Saya bisa meretas satu solusi bersama-sama dengan membuang kunci ML-DSA sebagai gumpalan buram ke YubiHMS dan menarik sesuai permintaan, tetapi setengahnya mengalahkan tujuannya dan sangat mahal untuk :) keamanan palsu)
Solusi terbaik saya yang lain adalah layanan "gema" cloud kecil di mana saya mengirim pesan yang ditandatangani dengan Ed25519 dan itu menandatangani balik dengan ML-DSA menggunakan Cloud KMS atau sesuatu yang serupa, tampaknya hanya meriam besar untuk menarik seluruh cloud untuk kasus penggunaan sederhana yang bodoh.
190