linuxdebian:fido2-ssh
Differences
This shows you the differences between two versions of the page.
linuxdebian:fido2-ssh [2025/09/20 12:51] – created - external edit 127.0.0.1 | linuxdebian:fido2-ssh [2025/09/22 15:26] (current) – kurgan | ||
---|---|---|---|
Line 57: | Line 57: | ||
* Quando viene chiesta la passphrase, premere invio per lasciarla vuota. Non ci serve, abbiamo già il PIN. | * Quando viene chiesta la passphrase, premere invio per lasciarla vuota. Non ci serve, abbiamo già il PIN. | ||
- | Ora la generazione dovrebbe essere completa e avremo due files dentro | + | Ora la generazione dovrebbe essere completa e avremo due files dentro |
===== Per usare il token su un altro computer ===== | ===== Per usare il token su un altro computer ===== | ||
- | Ora di fatto per autenticarci dobbiamo avere con noi il token, ma ci serve anche avere i files {{{ed25519-sk}}} e '' | + | Ora di fatto per autenticarci dobbiamo avere con noi il token, ma ci serve anche avere i files '' |
* Infilare la chiavetta | * Infilare la chiavetta | ||
Line 74: | Line 74: | ||
===== Per usare il token in SSH ===== | ===== Per usare il token in SSH ===== | ||
- | C'è un bug in alcune versioni di Ubuntu e Mint per cui se vogliamo che funzioni il nostro sistema FIDO2 dobbiamo passare a ssh il parametro | + | C'è un bug in alcune versioni di Ubuntu e Mint per cui se vogliamo che funzioni il nostro sistema FIDO2 dobbiamo passare a ssh il parametro |
< | < | ||
Line 88: | Line 88: | ||
===== Configurazione del server SSH ===== | ===== Configurazione del server SSH ===== | ||
- | Dal punto di vista del server SSH si tratta di una normale autenticazione con chiave pubblica/ | + | Dal punto di vista del server SSH si tratta di una normale autenticazione con chiave pubblica/ |
Se però vogliamo rendere il server compliant dobbiamo assicurarci che nessun altro metodo funzioni, in particolare che non funzionino le password, quindi possiamo configurarlo modificando sshd_config in questo modo: | Se però vogliamo rendere il server compliant dobbiamo assicurarci che nessun altro metodo funzioni, in particolare che non funzionino le password, quindi possiamo configurarlo modificando sshd_config in questo modo: |
linuxdebian/fido2-ssh.1758372660.txt.gz · Last modified: by 127.0.0.1