<div dir="ltr">The cothority prototype uses a compact signature on ed25519 curve  but they use a traditional Schnorr signature on the curve rather than eddsa.<br><br><a href="https://github.com/dedis/cothority">https://github.com/dedis/cothority</a><br><br>See this discussion:<br><br><a href="https://groups.google.com/forum/#!topic/cothority/7KTAR80xygk">https://groups.google.com/forum/#!topic/cothority/7KTAR80xygk</a><br><br>I have a long term interest in seeing a compact eddsa-like multisignature format come into existence.</div><br><div class="gmail_quote"><div dir="ltr">On Sat, Apr 23, 2016 at 12:57 PM Allen <<a href="mailto:allenpmd@gmail.com">allenpmd@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Could someone direct me to a paper that describes compact multi-signature creation and verification using the Ed25519 algorithm, and/or software implementations?  By "compact multi-signature", I mean multiple signatures (using different keys) for the same message reduced to the roughly the size of a single signature.  Thank you in advance.<br></div>
_______________________________________________<br>
The cryptography mailing list<br>
<a href="mailto:cryptography@metzdowd.com" target="_blank">cryptography@metzdowd.com</a><br>
<a href="http://www.metzdowd.com/mailman/listinfo/cryptography" rel="noreferrer" target="_blank">http://www.metzdowd.com/mailman/listinfo/cryptography</a></blockquote></div>