我正在尝试将openssl生成的ed25519密钥导入Yubi HSM2,我正在按照这里描述的步骤进行操作:https://developers.yubico.com/yubihsm-shell/yubihsm-wrap.html
echo -en '\x00\x11\x22\x33\x44\x55\x66\x77\x88\x99\xaa\xbb\xcc\xdd\xee\xff' >wrap.keyyubihsm-shell -p password -a put-wrap-key -i 20 -c all --delegated all --informat bin --in wrap.keyopenssl genpkey -algorithm Ed25519 -out ed25519key.pemyubihsm-wrap -a ed25519 -c sign-eddsa -d 1,2,5 --id 30 --label ED25519_Key --in ed25519key.pem --wrapkey wrap.key --out private.yhwyubihsm-shell -p password -a put-wrapped --wrap-id 20 --in private.yhw最后,我的错误是Malformed command / invalid data
似乎没有迹象表明Yubi HSM2不支持包装ed25519密钥。
是我的流程中有什么问题,还是根本不受支持?
发布于 2019-08-03 04:53:09
虽然ed25519满足一般要求,但到目前为止还没有关于FIPS186-4的后续工作。NIST尚未颁发认证。
如果/当他们这样做的时候,它很可能会得到支持。
https://stackoverflow.com/questions/57185517
复制相似问题