Jag börjar bli hjärndöd här, men fick en riktigt bra setup klar idag. Jag utökade min signer-orkestrering med post-kvant-grejer, så nu kan den inte bara automatiskt spåra vilka signerare/nycklar som är inkopplade i maskinen; men också hur den kan kombinera dem för att göra post-kvanthybrida signaturer 🤓
Självklart finns det ingen hårdvaruenhet som kan hantera ML-DSA-signaturer, så jag gjorde bara en USB-flashenhet "emulerad" signer med SOPS för lagring och Age för kryptering. Säkerhetsmässigt är det meningslöst, eftersom den privata nyckeln dekrypteras i RAM, men kan hålla nycklar borta från min laptop.
185