هل يعرف أحد جهاز USB صغير يضع توقيع ML-DSA *اليوم*؟ أحتاج إلى ML-DSA مركب (كما في Ed25519 و ML-DSA-65). حالتي ليست حساسة جدا لدرجة الحاجة إلى HSM عالي الأمان لهذا الغرض، لكنني أيضا لا أريد تمرير المفاتيح الخاصة بينهم. لكنني أريد قابلية الحمل.
يمكنني ***اختراق*** حل واحد معا بوضع مفتاح ML-DSA ككتلة غير شفافة على YubiHMS وسحب المفتاح عند الطلب، لكن هذا الهدف نصف المطلوب ومكلف جدا بالنسبة للأمان المزيف :))
أفضل حل آخر لدي هو خدمة "إيكو" سحابية صغيرة حيث أرسل رسالة موقعة ب Ed25519 وتوقع مع ML-DSA باستخدام Cloud KMS أو شيء مشابه، يبدو الأمر مجرد مشروع ضخم لجذب سحابة كاملة لاستخدام بسيط كهذا.
‏‎172‏