Как управлять резидентными ключами в аутентификаторе FIDO2?

Ключ безопасности Yubico - это аппаратный аутентификатор, который поддерживает только протокол FIDO2 (и устаревший U2F), но в отличие от YubiKey 5 он не имеет интерфейса PIV/CCID (смарт-карта). Из-за отсутствия этого интерфейса ни один из обычных инструментов управления ключами не работает с этими устройствами.

Первоначально я думал, что эти устройства поддерживают только базовый поток FIDO2/WebAuthn, который требует только управления ключами на стороне сервера. Однако, согласно этой странице продукта, резидентные ключи с защитой PIN-кода также поддерживаются:

Можно сохранить до 25 учетных данных резидентов, причем до 3 учетных данных являются RSA. Учетные данные в этом приложении могут быть защищены с помощью PIN-кода для дополнительной безопасности.

Без интерфейса смарт-карты, как я могу управлять ключами на аутентификаторе, например, перечислить количество свободных слотов, изменить PIN-код или удалить ключи? Я ищу решение (CLI, GUI или python API в худшем случае), которое работает на Linux.

0 ответов

Другие вопросы по тегам