Le fait de sortir la clef privé d'un support hardware est vu comme une faiblesse du système. L'idée est plus de recréer une nouvelle clef, c'est plus sécurisant, et cela ne passe pas inaperçu. C'est évidement impossible si le but est d'utiliser la clef pour faire un déchiffrement de fichier directement et non une authentification.
[^] # Re: DM-CRYPT et FIDO2
Posté par Nicolas Boulay (site web personnel) . En réponse au journal Les bases de l'authentification, clé de sécurité FIDO2 sous Linux et Windows. Évalué à 3.
Le fait de sortir la clef privé d'un support hardware est vu comme une faiblesse du système. L'idée est plus de recréer une nouvelle clef, c'est plus sécurisant, et cela ne passe pas inaperçu. C'est évidement impossible si le but est d'utiliser la clef pour faire un déchiffrement de fichier directement et non une authentification.
"La première sécurité est la liberté"