使用 yubico key

  • 首次发布:2021-05-26
  • 更新日期:2021-12-11

yubico key 是一个领先的2FA/MFA和无密码验证工具。

使用 YubiKey Manager 可以查看KEY的类型和序列号。重置/设置FIDO2 PIN。启用、关闭部分协议支持。

OpenPGP smartcard

yubico key 可以用作 OpenPGP 的 smartcard. 用于保存 GPG KEY 私钥。使用方法参考 Using Your YubiKey with OpenPGP

注意

  1. 如果用作 OpenPGP smartcard,强烈建议使用前修改默认的 PIN 和 admin PIN。修改方法是插入yubico key, 执行 gpg –change-pin.

  2. 将私钥移至smartcard之前,请备份你的私钥和公钥。一旦私钥移至smartcard,将不能从key导出。也不能从一个key复制到另一个key,即使知道 key 的 admin PIN 也不行。

  3. OpenPGP 可以使用 auth key 通过 ssh 登录服务器。具体使用参考

Default OpenPGP PIN

  • PIN: 123456

  • admin PIN: 12345678

如果密码已被修改,且不知道当前密码。可以参考以下文章重置所有key上的OpenPGP数据和密码。

FIDO2 based MFA

PIV smartcard

可以用于macOS登录。

OpenSC driver + SSSD Not tested yet.

Note: The default settings on the YubiKey PIV application are as follows:

  • PIN: 123456 (6-8 characters allowed, macOS requires numeric-only)

  • PUK: 12345678 (6-8 characters allowed)

  • Management Key: 010203040506070801020304050607080102030405060708

Google Authentication like TOTP client