Je veux signer APK fichiers avec une clé OpenPGP stockées dans le OpenPGP applet de mon Yubikey.
Je suis conscient qu'il y a une solution pour APK de la signature à l'aide de Yubikey du PIV de l'applet. La PIV applet, cependant, ne peut gérer que des clés RSA 2048 bits dans la longueur de la clé.
Le BSI TR-02102-1 Mécanismes Cryptographiques Directives Techniques (version traduite en anglais) stipule qu'à partir de l'année 2023 (ou pour l'utilisation en 2023 et plus tard), uniquement des clés RSA avec une clé de longueur supérieure ou égale à 3000 bits sont autorisés. La première norme de la longueur de la clé serait 3072 bits. Je dois être conformes à la BSI TR-02102.
Cela résume dans l'exigence, que je dois utiliser 3072 bits pour la longueur de clé RSA et à mesure que l'algorithme, et je ne peux pas utiliser la PIV APK chant approche.
Est-il possible d'utiliser OpenPGP applet de Yubikey 4 pour signer des fichiers APK en utilisant la procédure standard, ou à l'aide d'une procédure personnalisée?
Remarque: La clé privée est générée sur la Yubikey et n'est pas exportable. Cela est dû à la conception de la Yubikey et par mes exigences de sécurité minimales. Donc, l'exportation et la conversation n'est pas une solution possible.