Có ai biết về một thiết bị phần cứng USB nhỏ có thể ký ML-DSA *hôm nay* không? Tôi cần ML-DSA tổng hợp (như Ed25519 và ML-DSA-65). Trường hợp sử dụng của tôi không *quá* nhạy cảm đến mức cần một HSM bảo mật cao cho việc này, nhưng tôi cũng không muốn truyền các khóa riêng xung quanh. Nhưng tôi muốn tính di động.
Tôi có thể ***hack*** một giải pháp bằng cách đổ một khóa ML-DSA dưới dạng blob mờ lên một YubiHMS và kéo vào khi cần, nhưng điều đó nửa phần làm mất mục đích và tốn kém vô cùng cho sự bảo mật giả :))
Giải pháp tốt nhất khác của tôi là một dịch vụ "echo" đám mây nhỏ, nơi tôi gửi một tin nhắn được ký bằng Ed25519 và nó ký lại bằng ML-DSA sử dụng Cloud KMS hoặc một cái gì đó tương tự, chỉ có vẻ như là một khẩu đại bác khổng lồ để kéo cả một đám mây cho một trường hợp sử dụng đơn giản ngu ngốc như vậy.
185