Een vast wachtwoord aanmaken voor de Yubikey
Geschikt voor: Versie: 10.04 LTS
In deze wiki leert u hoe u met een Yubikey versie 2.0 (en hoger) een statisch wachtwoord aanmaakt op de 2e configuratie, zodat de eerste 'standaard' configuratie behouden blijft. Kijk voor meer informatie over het instellen van de Yubikey op: http://www.yubico.com/developers/personalization/
U kunt zelf niet bepalen wat het nieuwe wachtwoord gaat worden, dit wordt door de Yubikey zelf bepaald. Er is een manier om dit wel zelf te bepalen, maar dat is buiten de context van deze wiki pagina.
Pakketten installeren
In Ubuntu 10.04 zitten al standaard pakketten om de Yubikey te configureren, maar deze pakketten ondersteunen nog geen Yubikey versie 2.0 (en hoger). Daarom moet uitgeweken worden naar de pakketten van debian.
Download de volgende 2 pakketten
http://packages.debian.org/sid/libykpers-1-1
http://packages.debian.org/sid/yubikey-personalization
Yubikey instellen
Het volgende commando stelt een vast wachtwoord in op de 2e configuratie van uw Yubikey
sudo ykpersonalize -ofixed=cccccccccccc -a00000000000000000000000000000000 -2
De output van dat commando ziet er als volgt uit.
Firmware version 2.1.2 Touch level 1793 Program sequence 1 Configuration data to be written to key configuration 2: fixed: m: uid: h:000000000000 key: h:00000000000000000000000000000000 acc_code: h:000000000000 ticket_flags: APPEND_CR config_flags: STATIC_TICKET|STRONG_PW1|STRONG_PW2|MAN_UPDATE|OATH_FIXED_MODHEX1|OATH_FIXED_MODHEX2|OATH_FIXED_MODHEX Commit? (y/n) [n]: y
De output kan per Yubikey iets verschillen
Voor u de nieuwe configuratie bevestigd (Commit), let erop dat u minimaal Firmware version 2.0 hebt en er naar de 2e configuratie geschreven wordt
Vast wachtwoord gebruiken
Houd uw vinger tussen de 0,5 tot 1,5 seconden voor configuratie 1 (de standaard ingestelde sleutel [OTP])
Houd uw vinger tussen de 2,5 en 5 seconden voor configuratie 2 (het zojuist aangemaakte Vast wachtwoord)
Meer informatie
Yubikey Forum (Yubikey 2.0 Subforum)
Interessante topics
Instellen van een Vast Wachtwoord