[cancellato] io sinceramente mi fido molto molto molto meno di un HSM opaco che di un algoritmo open source. Magari se mi serve sicurezza, non faccio girare la generazione delle chiavi degli utenti con l'algoritmo aperto sul mio portatile, ecco, ma su una macchina dedicata a quello, assemblata con un minimo di criterio (e non col primo processore "nuovo e potente" che capita a giro o che va di moda) e protetta a vari livelli. E magari una letta a tutto il codice prima di metterlo in produzione gliela do sempre, non tratto certo le dipendenze come roba opaca...
LOL, ecco, in un mio vecchio portatile il TPM 1.2 generava numeri casuali rotti (tcsd si lamentava in continuazione), oltre ad essere proprio rotta la specifica di TPM 1.2 in tanti punti se ricordo bene; tanto per portare uno dei tanti esempi in cui non ci si puo' proprio fidare delle blackbox opache, eppure per essere """compliant""" in quegli anni dovevi proprio usare quella monnezza bucata li'...
Mi piacerebbe infatti che le CA statali accettassero CSR in maniera tale che io possa generarmi in autonomia il mio certificato, magari RSA 4096, e usarmelo come mi pare. Ma nella situazione attuale, pur dovendomi fidare della smartcard opaca, resta 1000 volte meglio TS-CNS che SPID. 😉
Piu' che altro, non e' stata aggiornata insieme al codice 😅
Marco25 Non pensi sia più sicuro criptare la cassaforte con la password dell'utente più chiave casuale piuttosto che con la sola password?
Appunto... E cosi' facendo con master key + passphrase puoi anche cambiare password senza dover stare a rigenerare la cassaforte...
simonebortolin Dipende da come viene fatto, se cripti puoi decriptare (in qualche modo...)
Si', peccato che ci metti piu' della morte termica dell'universo con i computer tradizionali, a rompere la crittografia simmetrica (neanche asimmetrica, qui parliamo proprio di quella simmetrica...).
E se ti preoccupano i computer quantistici, beh, allora inizia a smettere di usare le firme digitali innanzitutto, smetti di remotizzare il tuo potere di firma con SPID e 'ste robe qui... Che se no quando arriva il computer quantistico e chiunque potra' falsificare le firme retroattivamente rompendo la crittografia asimmetrica (non simmetrica) odierna, come farai? (Io infatti preferisco la buona vecchia carta anche per questo sai...)