À propos du projet
pkcs11rs est un fournisseur PKCS #11 basé sur Rust conçu pour unifier l'accès à divers modules de sécurité matériels et tokens logiciels via une seule ABI. Il prend en charge les applications YubiKey (PIV, OpenPGP, YubiHSM Auth, Issuer Security Domain), les authentificateurs FIDO2, les périphériques YubiHSM et les tokens logiciels en mémoire explicitement configurés. Le projet implémente des tables de fonctions PKCS #11 pour les versions 2.40, 3.0, 3.1 et 3.2, garantissant que les points d'entrée non pris en charge retournent des erreurs appropriées plutôt que d'être omis.
Les fonctionnalités clés incluent des opérations cryptographiques sécurisées par matériel pour RSA, ECDSA, Ed25519 et des algorithmes post-quantiques comme ML-DSA et ML-KEM dans les emplacements logiciels. Il offre une gestion de session robuste avec verrouillage d'emplacement indépendant, coordination de périphérique physique partagé et réconciliation à chaud. Le module prend en charge les protocoles de transport sécurisés tels que SCP03 et SCP11a/b/c, et comprend un connecteur multi-appareils pour l'accès distant YubiHSM via HTTPS avec prise en charge TLS mutuelle.
pkcs11rs fournit également des capacités de connexion protégées par plate-forme en utilisant l'Enclave sécurisée d'Apple sur macOS et iOS, permettant la génération et la provision de références nommées dans les YubiHSM. Le projet comprend une validation complète via des tests CI sur Linux, Windows, macOS et iOS, couvrant la compatibilité ABI, la conformité au profil et les interactions matérielles en direct. Il nécessite la chaîne d'outils Rust version 1.94 ou supérieure et des dépendances comme PC/SC et libudev pour la construction.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.