Sobre el proyecto
pkcs11rs es un proveedor PKCS #11 basado en Rust diseñado para unificar el acceso a varios módulos de seguridad de hardware y tokens de software a través de una sola ABI. Admite aplicaciones de YubiKey (PIV, OpenPGP, YubiHSM Auth, Dominio de seguridad del emisor), autenticadores FIDO2, dispositivos YubiHSM y tokens de software en memoria configurados explícitamente. El proyecto implementa tablas de funciones PKCS #11 para las versiones 2.40, 3.0, 3.1 y 3.2, lo que garantiza que los puntos de entrada no admitidos devuelvan errores adecuados en lugar de omitirse.
Las características clave incluyen operaciones criptográficas respaldadas por hardware para RSA, ECDSA, Ed25519 y algoritmos postcuánticos como ML-DSA y ML-KEM en ranuras de software. Ofrece una administración de sesiones sólida con bloqueo de ranura independiente, coordinación de dispositivo físico compartido y reconciliación de conexión en caliente. El módulo admite protocolos de transporte seguros como SCP03 y SCP11a/b/c, y incluye un conector de varios dispositivos para acceso remoto a YubiHSM a través de HTTPS con soporte TLS mutuo.
pkcs11rs también proporciona capacidades de inicio de sesión protegidas por plataforma utilizando la Secure Enclave de Apple en macOS y iOS, lo que permite generar credenciales nombradas y aprovisionarlas en YubiHSM. El proyecto incluye una validación integral a través de pruebas de CI en Linux, Windows, macOS y iOS, que cubren la compatibilidad con ABI, la conformidad del perfil y las interacciones de hardware en vivo. Requiere la versión 1.94 o superior de la cadena de herramientas de Rust y dependencias como PC/SC y libudev para compilar.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.