Încep să fiu cam prost aici, dar astăzi am făcut o configurație foarte tare. Mi-am extins orchestrarea semnatarilor cu lucruri post-quantice, astfel încât acum nu doar că poate urmări automat ce semnatari/chei sunt conectați în mașină; dar și cum le poate recombina pentru a crea semnături 🤓 hibride post-cuantice
Desigur, nu există niciun dispozitiv hardware capabil să facă semnături ML-DSA, așa că am creat pur și simplu un semnatar "emulat" de stick USB cu SOPS pentru stocare și Age pentru criptare. Din punct de vedere al securității, nu contează, pentru că cheia privată este decriptată în RAM, dar poate ține cheile departe de laptop.
196