Ein Kurzbericht aus Sicht des Erst-Benutzers eines Yubikeys. Der Remote-Zugang zur Web-Administration in einem Rechenzentrum (RZ) soll per 2FA-Verfahren gesichert werden. Habe sehr viel gelesen auf yubico.com und im Netz.
Die Auswahl des Keys war nicht einfach: Leistungsmerkmale der verschiedenen Keys und die Anforderungen des RZ waren beide nicht gut zu finden. Je nach Typ, wird verschiedene Software benötigt. Die Anleitung auf yubico.com und die Erklärungen im Netz waren z.T. sehr umfangreich und dadurch unübersichtlich. Der RZ-Betreiber verweist für die Einrichtung auf den Hersteller Yubico und diese wiederum auf das RZ.
Meine Erfahrung für einen Weg, der sich eher zufällig ergeben hat als durch das angelesene Fachwissen:
Einrichtung eines Security Key NFC auf dem aktuellen Debain Bookworm:
- Über die Debian-Paketquellen yibikey-manager installiert (Key soll per Shell bedienbar sein - leider unübersichtlich).
- GUI AppImage von yubico.com heruntergeladen: 111 MB: bietet nur Ein/Ausschalten von USB/NFC und Eingabe für die PIN. PIN eingegeben.
- Seite des RZ zur Einrichtung anklicken: man wird nach der PIN gefragt und muss dann den Key drücken (analog zum Login).
Hinweis: der Trend geht anscheinend zur Serie 5. Diese kann mehr und soll leichter handhabbar sein (habe ich nicht getestet).