Er det noen som kjenner til en liten USB-maskinvareenhet som signerer ML-DSA *i dag*? Jeg trenger kompositt ML-DSA (som i Ed25519 og ML-DSA-65). Mitt brukstilfelle er ikke *så* sensitivt at jeg trenger en høysikkerhets-HSM for dette, men jeg vil heller ikke sende private nøkler rundt. Men jeg vil ha bærbarhet.
Jeg kunne ***hacke sammen én løsning ved å dumpe en ML-DSA-nøkkel som en ugjennomsiktig klump på en YubiHMS og hente inn på forespørsel, men det slår halvveis hensikten og er dyrt som bare det for den falske sikkerhets:))
Min andre beste løsning er en liten skybasert "echo"-tjeneste hvor jeg sender en melding signert med Ed25519 og den motsignerer med ML-DSA ved bruk av Cloud KMS eller noe lignende, det virker bare som en stor kanon for å trekke inn en hel sky for et så dumt og enkelt brukstilfelle.
189