首页 > 解决方案 > 在 YubiHSM 2 上为 Ed25519 密钥对生成认证证书

问题描述

YubiHSM 2 的证明机制是否支持 Ed25519 密钥对的证明?

以下yubihsm-shell会话失败:

connect
session open 1 password
generate asymmetric 0 100 test-key 1 sign-eddsa ed25519
attest asymmetric 0 100 0

带有以下消息:

Failed to attest asymmetric key: Malformed command / invalid data

同时,RSA 和 NIST-B EC 密钥对(即,ecp256、ecp384)的证明按预期工作。YubiHSM 文档没有提到这个缺陷。

标签: hsmyubicoed25519

解决方案


截至 YubiHSM2 版本 2019.12,已知问题和限制页面指出:

Attestation currently does not support ed25519 keys.

推荐阅读