Кто-нибудь знает о небольшом USB-устройстве, которое подписывает ML-DSA *сегодня*? Мне нужен композитный ML-DSA (как в Ed25519 и ML-DSA-65). Мой случай использования не *такой* чувствительный, чтобы требовать высокозащищенный HSM для этого, но я также не хочу передавать частные ключи. Но я хочу портативность.
Я мог бы ***взломать*** одно решение, сбросив ключ ML-DSA в виде непрозрачного блоба на YubiHMS и загружая его по мере необходимости, но это наполовину противоречит цели и стоит чертовски дорого за фальшивую безопасность :))
Мое другое лучшее решение — это крошечный облачный сервис "эхо", где я отправляю сообщение, подписанное с помощью Ed25519, и оно контрподписывается с помощью ML-DSA, используя Cloud KMS или что-то подобное, просто кажется, что это огромная пушка, чтобы задействовать целое облако для такого глупо простого случая использования.
202