منصوبے کے بارے میں

pkcs11rs ایک Rust-based PKCS #11 فراہم کنندہ ہے جو مختلف ہارڈویئر سیکیورٹی ماڈیولز اور سافٹ ویئر ٹوکنز کے لیے یکساں ABI کے ذریعے رسائی فراہم کرتا ہے۔ یہ YubiKey ایپلی کیشنز (PIV، OpenPGP، YubiHSM Auth، Issuer Security Domain)، FIDO2 تصدیق کنندگان، YubiHSM آلات، اور واضح طور پر ترتیب دیے گئے ان-میموری سافٹ ویئر ٹوکنز کی حمایت کرتا ہے۔ پروجیکٹ ورژن 2.40، 3.0، 3.1، اور 3.2 کے لیے PKCS #11 فنکشن ٹیبلز کو نافذ کرتا ہے، اس بات کو یقینی بناتے ہوئے کہ غیر معاون انٹری پوائنٹس کو چھوڑے بغیر مناسب غلطیاں واپس کی جائیں۔ اہم خصوصیات میں RSA، ECDSA، Ed25519، اور پوسٹ-کوانٹم الگورتھم جیسے ML-DSA اور ML-KEM کے لیے سافٹ ویئر سلاٹس میں ہارڈویئر-بیکڈ کریپٹوگرافک آپریشنز شامل ہیں۔ یہ آزادانہ سلاٹ لاکنگ، مشترکہ فزیکل-ڈیوائس کوآرڈینیشن، اور ہاٹ-پلگ ری کنسلیئیشن کے ساتھ مضبوط سیشن مینجمنٹ پیش کرتا ہے۔ ماڈیول SCP03 اور SCP11a/b/c جیسے محفوظ ٹرانسپورٹ پروٹوکولز کی حمایت کرتا ہے، اور HTTPS کے ذریعے ریموٹ YubiHSM رسائی کے لیے ایک ملٹی-ڈیوائس کنیکٹر شامل ہے جس میں میوچل TLS سپورٹ ہے۔ pkcs11rs macOS اور iOS پر Apple کے Secure Enclave کا استعمال کرتے ہوئے پلیٹ فارم-محفوظ لاگ ان کی صلاحیتیں بھی فراہم کرتا ہے، جس سے نامزد کریڈنشلز کو جنریٹ کیا جا سکتا ہے اور YubiHSMs میں پروویژن کیا جا سکتا ہے۔ پروجیکٹ میں Linux، Windows، macOS، اور iOS پر CI ٹیسٹ کے ذریعے جامع توثیق شامل ہے، جس میں ABI مطابقت، پروفائل کی تعمیل، اور لائیو-ہارڈویئر کے تعاملات کا احاطہ کیا گیا ہے۔ اس کے لیے Rust ٹولچین ورژن 1.94 یا اس سے زیادہ اور PC/SC اور libudev جیسے انحصار کی ضرورت ہے تاکہ بلڈ کیا جا سکے۔