如何使用 Yubikey 签署消息

How to sign a message using Yubikey

我有兴趣使用 yubikey 来签署消息。我知道 openPGP 可用于使用 yubikey 对消息进行签名,但签名包含一些元数据,如下所述:https://datatracker.ietf.org/doc/html/draft-ietf-openpgp-rfc4880bis-06#section-5.2.4

对于我的用例,我只想签署消息或消息的哈希,仅此而已(没有额外的元数据)。 是否有类似 C 库接口的东西可用于使用 yubikey 对消息进行签名?

OpenSC 提供了一个 pkcs11 实现来将 Yubikey 作为 PKI 设备进行接口 https://github.com/OpenSC/OpenSC/wiki