home.social

#hsm — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #hsm, aggregated by home.social.

  1. Just saw this very cool video on #DIY #DRAM:

    youtu.be/h6GWikWlAQA

    DIYing low-performance hardware such as #HSM​s or #microcontroller​s might actually become feasible in a few years :o

    Here's a ldt of documentation by other folks working on such projects:

    docs.hackerfab.org/home

    It also lists a few open #hackerfab​s in the US and India.
    Does anyone know whether any such open hackerfabs exist in the #EU too?

  2. Хранение классифицированных данных

    Всем привет! У меня есть публичный проект Архитектурные Этюды , в котором мы сообществом решаем реальные архитектурные задачи. Подумал сделать цикл статей, в котором представить анализ представленных проблем с учетом обсуждений участников и показать как могут выглядеть решения при всестороннем архитектурном рассмотреи. Первым кейсом выбрал «Хранение классифицированных данных», он не сложный, для многих – актуальный, поэтому выбор пал на него.

    habr.com/ru/articles/1022584/

    #Архитектура #шифрование_данных #безопасность_данных #pci_dss #hsm

  3. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  4. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  5. This week in #FDroid (TWIF) was published the other day:

    * Basic 2.0-alpha6 ready to translate #Weblate
    * #ArcaneChat #DeltaChat at war with metadata
    * #BasicSync for #Syncthing
    * #Ente brings #EnteLocker
    * #XBMC #Kodi update
    * new #Lichess client
    * #Threema does not want your metadata either
    * #FMD teaches us #HSM app signing #Nitrokey #PKCS
    + 35 new apps
    & 237 updates

    What is metadata anyway? f-droid.org/2026/04/03/twif.ht

  6. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  7. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  8. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  9. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  10. @benjojo @rysiek

    Why does this chart make me think of the German #beA, part of electronic judicial/legal document exchange? I wonder... 😂

    Warum muss ich bei dem Chart bloß an das deutsche #beA denken, Teil des elektronischen Rechtsverkehrs? Ich weiß es nicht... 😂

    #ERV #HSM

  11. Thanks to a number of contributors with Jakob Schlyter in the lead, SOFTHSM has released version 2.7.0 with a lot of updates to stay up to date. We are still looking for funding for a major lift to PQC readiness.

    We are very happy to be releasing a new version in the standalone project!

    github.com/softhsm/SoftHSMv2/r

    #SOFTHSM #HSM #PKI

  12. What a project. Did configure StepCA in my home-lab with a real physical HSM for the CA's private key. Using a SmartcardHSM (smartcard-hsm.com) from CardContact Systems.

    Now I have acme (automated cert provisioning) working internally as long as the HSM is plugged into my server.

    All running in an isolated FreeBSD 15-RELEASE jail (StepCA compiled from source with added PCSC-Lite support and usb device passed through by devfs rules).

    Yay! It works!

    #freebsd #stepca #devops #acme #certificates #tls #smartcard #hsm

  13. Website der Hochschule #Mainz #HSM ist noch online, ansonsten aktuell alles runtergefahren. Wenn sich nichts tut, morgen dann vier Stunden Lehre wie vor 30 Jahren. Studs in frühere Welten entführen - macht immer Spaß :anton:
    An diejenigen, die auf E-Mail Antworten warten: Daumen drücken, dass es uns nicht allzu hart getroffen hat.

    hs-mainz.de/news/cyberangriff-

  14. Thanks to @jpmens we now have documentation for Cascade describing how to integrate with a Nitrokey NetHSM to store your DNSSEC keys.

    Thanks a lot! 🧡

    #DNS #DNSSEC #HSM #OpenSource

    cascade.docs.nlnetlabs.nl/en/l

  15. Импортозамещение: как мы в процессинге внедряли отечественный HSM

    Привет! Меня зовут Денис, в ЮMoney я занимаюсь развитием и сопровождением процессинга. Расскажу, как мы внедряли отечественный HSM-модуль, с какими сложностями столкнулись в процессе тестирования, а ещё о загадочном исчезновении оперативной памяти и бунтующих блоках питания.

    habr.com/ru/companies/yoomoney

    #hsm #импортозамещение #финтех #процессинг #сетевое_оборудование #мониторинг #платежная_система

  16. @jpmens @bortzmeyer @themozzie @terts @bal4e

    ReStructuredText and particularly ‘intersphinx’ shenanigans will be the end of me. 🫩

    For now I prevailed, with links from the Cascade docs to the brand new kmip2pkcs11 manpages for setting up your HSM.

    cascade.docs.nlnetlabs.nl/en/l

    #DNS #DNSSEC #Cascade #HSM #documentation

  17. Aviation weather for Horsham airport (Australia) is “METAR YHSM 050200Z AUTO 29019KT 9999 // NCD 27/01 Q1011 RMK RF00.0/000.0” : See what it means on bigorre.org/aero/meteo/yhsm/en #australia #horshamairport #yhsm #hsm #metar #aviation #aviationweather #avgeek #airport vii3

  18. Aviation weather for Horsham airport (Australia) is “METAR YHSM 050200Z AUTO 29019KT 9999 // NCD 27/01 Q1011 RMK RF00.0/000.0” : See what it means on bigorre.org/aero/meteo/yhsm/en #australia #horshamairport #yhsm #hsm #metar #aviation #aviationweather #avgeek #airport vl

  19. Aviation weather for Horsham airport (Australia) is “METAR YHSM 230200Z AUTO 23009KT 9999 // FEW028 SCT043 14/07 Q1024 RMK RF00.0/000.0” : See what it means on bigorre.org/aero/meteo/yhsm/en #australia #horshamairport #yhsm #hsm #metar #aviation #aviationweather #avgeek #airport vl

  20. Aviation weather for Horsham airport (Australia) is “METAR YHSM 100200Z AUTO 25018KT 9999 // BKN031 OVC037 11/05 Q1008 RMK RF00.0/000.0” : See what it means on bigorre.org/aero/meteo/yhsm/en #australia #horshamairport #yhsm #hsm #metar #aviation #aviationweather #avgeek #airport vl

  21. We have a retired SafeNet Luna 4 #HSM in the office for testing our Nameshed HSM code, but we're having a bit of a hard time obtaining a PKCS#11 Linux library / SDK for it.

    (Plan B would be someone giving us testing access to their Thales Luna)

    Is there anyone who can help @ximon18 out? Sharing is caring. 💚 #DNS #DNSSEC #OpenSource

  22. Настройка КриптоПро HSM Client на Suse/RedHat/ROSA Linux и Мир будущего

    В новой публикации я покажу, как разработчику информационных систем со встроенными СКЗИ настроить интеграцию с программно-аппаратным криптографическим модулем КриптоПро HSM. Научимся использовать HSM, как самостоятельный криптографический провайдер с выполнением всей математики на борту или только в качестве надежного хранилища ключевого материала. И в завершении затронем важные вопросы ответственности и этики, которые неизбежно возникают при работе с данными технологиями и инструментами.

    habr.com/ru/companies/alfa/art

    #linux #криптопро #hsm #cryptopro #pki #криптопровайдер #криптография #электронная_подпись #ключи_шифрования #альфабанк

  23. CyMaIS: 100 % DSGVO-konform

    Die Datenschutz-Grundverordnung (DSGVO) schreibt strenge Vorgaben vor, wenn es um den Umgang mit personenbezogenen Daten geht. Wer seine Unternehmensdaten und die persönlichen Informationen von Mitarbeitenden oder Kund:innen schützen möchte, braucht mehr als nur eine Standard-Cloud. CyMaIS erfüllt nicht nur sämtliche DSGVO-Anforderungen, sondern geht mit ausgefeilten Sicherheitskonzepten und flexibler Infrastruktur noch einen Schritt weiter.

    […]

    blog.cymais.cloud/blog/2025/06

  24. Безопасность по ГОСТу: процесс интеграции HSM отечественного производства

    В последние годы аппаратные модули безопасности (HSM, Hardware Security Module) стали неотъемлемой частью цифровой инфраструктуры — от банков и удостоверяющих центров до критически важных промышленных объектов. Эти устройства выполняют ключевую задачу — защищают криптографические ключи, обеспечивают безопасное шифрование, подпись и аутентификацию. И если раньше большинство организаций полагались на продукцию зарубежных вендоров, то теперь ситуация изменилась кардинально. Санкционное давление, геополитические риски и угроза отключения от поддержки западных производителей поставили под вопрос безопасность ключевых инфраструктур. На повестке дня встал вопрос цифрового суверенитета: как обеспечить защиту данных, если поставки критических компонентов нестабильны или вовсе прекращены? Ответ — в переходе на отечественные HSM. За последние несколько лет в стране развернулось производство собственных модулей безопасности, адаптированных под национальные стандарты и алгоритмы (включая ГОСТ). Но создание устройства — это лишь половина дела. Гораздо сложнее — внедрить его в реальную, часто унаследованную, инфраструктуру, интегрировать с существующим программным обеспечением, обеспечить отказоустойчивость и соответствие нормативным требованиям. Эта статья — о том, как мы на практике проводили внедрение отечественных HSM в промышленную эксплуатацию. Какие сложности возникли при замене импортных решений?

    habr.com/ru/articles/913036/

    #hsm #криптография #импортозамещение

  25. Kennt sich jemand eingehender mit der technischen Umsetzung von Passwortmanagern aus. Mich interessiert die über ein HSM-gesicherte Ablage von Keys, Nichtexportierbarkeit von bestimmten Keys und Verwendung als Middleware für S/MIME, Signatur- und Authentifizierungszertifikaten. Ich habe bisher nicht viel darüber gefunden und würde gerne wissen ob es technische Gründe dafür gibt oder eher an dem mangelnden Bedarf liegt. #smime #passwordmanager #hsm

  26. Автоматизация подписи кода в современных условиях

    Подпись кода — это процесс проставления цифровой подписи на программном обеспечении. Цифровая подпись гарантирует пользователю, что программа является неподдельной и что её код не подвергся никаким изменениям в промежутке между созданием программы и выпуском. В старые времена для подписи билдов использовалась подписи GPG , а секретные ключи хранились где-нибудь на флэшке. Потом для приложений Windows появились система Authenticode . Сейчас для опенсорса и проприетарных ОС постепенно внедряются новые методы автоматизации подписи кода.

    habr.com/ru/companies/globalsi

    #Mozilla #подпись_кода #Windows #Azure_Trusted_Signing #GitHub_Action #EVсертификат #GPG #Authenticode #signcode #Firefox_CI #Buildbot #Taskcluster #Autograph #Hardware_Security_Module #HSM #rcodesign #osslsigncode #MSIX #applecodesign #Apple_Code_Signing

  27. Шифрование для облака: разные подходы

    Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге. В некоторых случаях это шифрование не удовлетворяет требованиям безопасности, поэтому приходится брать задачу в свои руки и шифровать файлы самостоятельно.

    habr.com/ru/companies/ruvds/ar

    #бэкапы #шифрование #Encryption_SDK #Database_Encryption_SDK #Secrets_Manager #Clean_Rooms #C3R #CloudHSM #KMS #HSM #DEK #KEK #multikeyring #restic #rsync #gocryptfs #cppcryptfs #DroidFS #gocryptfsinspect #Cryptomator #ruvds_статьи

  28. Шифрование для облака: разные подходы

    Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге. В некоторых случаях это шифрование не удовлетворяет требованиям безопасности, поэтому приходится брать задачу в свои руки и шифровать файлы самостоятельно.

    habr.com/ru/companies/ruvds/ar

    #бэкапы #шифрование #Encryption_SDK #Database_Encryption_SDK #Secrets_Manager #Clean_Rooms #C3R #CloudHSM #KMS #HSM #DEK #KEK #multikeyring #restic #rsync #gocryptfs #cppcryptfs #DroidFS #gocryptfsinspect #Cryptomator #ruvds_статьи

  29. Шифрование для облака: разные подходы

    Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге. В некоторых случаях это шифрование не удовлетворяет требованиям безопасности, поэтому приходится брать задачу в свои руки и шифровать файлы самостоятельно.

    habr.com/ru/companies/ruvds/ar

    #бэкапы #шифрование #Encryption_SDK #Database_Encryption_SDK #Secrets_Manager #Clean_Rooms #C3R #CloudHSM #KMS #HSM #DEK #KEK #multikeyring #restic #rsync #gocryptfs #cppcryptfs #DroidFS #gocryptfsinspect #Cryptomator #ruvds_статьи

  30. We just released version 0.3.0 of the nethsm-cli #RustLang #crate. 🥳

    In this release of the `nethsm` #CLI we have added improvements ensuring the robustness of its use when handling keys and improved documentation for the use of namespaces. 🔑

    crates.io/crates/nethsm-cli/0.

    #Nitrokey #NetHSM #HSM #ArchLinux #cryptography #DigitalSignature #encryption #decryption #OpenPGP

  31. We have just released version 0.6.0 of the nethsm #RustLang library #crate 🥳

    This release focuses on making the interface more robust using dedicated types for key IDs, adding validation of bit lengths for block cipher and #RSA keys and requiring unsigned integers for values that can not be negative (such as bit lengths or ports).

    crates.io/crates/nethsm/0.6.0

    #Nitrokey #NetHSM #cryptography #ArchLinux #DigitalSignature #encryption #decryption #OpenPGP #HSM

  32. We have just released version 0.2.2 of the nethsm-cli #crate 🎉

    crates.io/crates/nethsm-cli/0.

    With this release the `nethsm` #CLI saw improvements for the restoring from backup and switched to the common nethsm-config crate for configuration handling.

    #RustLang #Nitrokey #NetHSM #HSM #cryptography #DigitalSignature #signing #encryption #decryption #ArchLinux

  33. We have just released version 0.5.0 of the #NetHSM library #crate 🎉

    crates.io/crates/nethsm/0.5.0

    This release contains improvements to the #OpenPGP support, as well as changes for more recent versions of the library's dependencies.

    #Nitrokey #cryptography #HSM #encryption #decryption #DigitalSignature #ArchLinux #RustLang

  34. Considering writing a small daemon that stores encryption/signing keys encrypted on disk using TPM2 (systemd-credentials) with a simple encryption/signing API that (web) apps can use either over HTTP or filesystem socket without risk of key exfiltration if said app is compromised. Poor person's HSM. Does anyone know any free software prior art here? It seems impossible to find among AWS KMS and Google Cloud KMS and various non-free solutions...

    #security #api #cryptography #kms #floss #hsm

  35. We have just released version 0.2.1 of the nethsm-cli #RustLang #crate to fix the creation of man pages and shell completions (they had been created under a wrong application name). 🩹 📚

    crates.io/crates/nethsm-cli/0.

    Once the correct ones have been added to the #ArchLinux man page indexer, I will add a link.

    #CLI #HSM #encryption #decryption #DigitalSignature #signing #OpenPGP #Nitrokey #Signstar #NetHSM

  36. We have just released version 0.2.0 of the nethsm-cli #RustLang #crate. 🥳
    This executable allows for easy integration with @nitrokey #NetHSM devices (and containers).

    With this release we have added #namespace and #OpenPGP support! 🔑
    Also, users can now rely on shell completion and man pages! 📚

    crates.io/crates/nethsm-cli/0.

    Thanks to @wiktor for working out #OpenPGP support using #rPGP! 🎉

    #CLI #HSM #encryption #decryption #DigitalSignature #signing #ArchLinux #Nitrokey #signstar