Je pourrais faire un petit journal là-dessus, car j'ai deux méthodes (une FIDO et une challenge), mais ça fait longtemps que je l'ai mis en place et j'ai pris aucune notes, faut que je révise d'abord :) !
En attendant, avec la méthode FIDO, je vois ça dans cryptsetup :
0: systemd-fido2 <-- donc ça utilise un truc dans systemd
fido2-credential: xxx
fido2-salt: xxx
fido2-rp: io.systemd.cryptsetup
fido2-clientPin-required: false
fido2-up-required: true <-- user presence = appuyer sur la clé
fido2-uv-required: false
Keyslot: 3
J'utilise systemd-boot comme bootloader, je ne sais pas si c'est important.
[^] # Re: J'utilise une Yubikey
Posté par cg . En réponse au journal Bitwarden Authenticator, une application mobile libre pour vos TOTP. Évalué à 4.
Je pourrais faire un petit journal là-dessus, car j'ai deux méthodes (une FIDO et une challenge), mais ça fait longtemps que je l'ai mis en place et j'ai pris aucune notes, faut que je révise d'abord :) !
En attendant, avec la méthode FIDO, je vois ça dans cryptsetup :
J'utilise systemd-boot comme bootloader, je ne sais pas si c'est important.