V tom máte samozřejmě pravdu, jednak jsem nechtěl, aby moje odpověď vydala na samostatný článek, a jednak v OpenSSL je to až od verze 1.1.0, mbedTLS na to má samostatnou funkci (tj. musí se to explicitně použít) a Nettle se zdá stále používá jenom random nonce.
Tj. ten hlavní rozdíl je v tom, že EdDSA má deterministické nonce už v návrhu, tj. není to implementačně závislé.