TIL que as assinaturas digitais Ed25519 têm 2 modos: pure-ed25519 e ed25519ph. O primeiro opera em uma mensagem bruta, o último em uma mensagem pré-hash. A finalidade do ed25519ph é ser executada em HSMs. O YubiHSM não suporta isso... Portanto, por US $ 800, ele só pode assinar 2019 bytes no máximo. 🥲
3,08K