#yubikey

rainerhgw@diasp.org

Das ist wirklich cool. #Yubikey #Fido2
Key nicht eingesteckt:

❯ ssh a
Confirm user presence for key ED25519-SK SHA256:xbKEJU0g3kydK4M4KWqfbhM0Y8cCjhborDljS6WB3AQ
sign_and_send_pubkey: signing failed for ED25519-SK "/Users/rsokoll/.ssh/yubikey-a": device not found
root@89.58.62.201: Permission denied (publickey).

Key eingesteckt:
```
❯ ssh a
Confirm user presence for key ED25519-SK SHA256:xbKEJU0g3kydK4M4KWqfbhM0Y8cCjhborDljS6WB3AQ
User presence confirmed
Linux a.sokoll.com 5.10.0-23-amd64 #1 SMP Debian 5.10.179-1 (2023-05-12) x86_64

Der Witz ist: Es gibt keine Passphrase mehr, die habe ich gelöscht.
Aber der Key muß eingestöpselt sein, und jemand muß seinen Finger drauflegen, sonst gehts nicht.
Schick!
Machst Du noch putty oder fido2-st Du schon?
rainerhgw@diasp.org

Sehr schön, #ssh ohne #Yubikey:

❯ ssh ionos
Confirm user presence for key ED25519-SK SHA256:8w5Nw+rD5ofG5ioJQtEjQRQm5GgfPnjnm7u1dPI+UwM
sign_and_send_pubkey: signing failed for ED25519-SK "/Users/rainer/.ssh/yubikey-ionos": device not found
root@74.208.189.173: Permission denied (publickey).

Yubikey anstöpseln, bei Prompt die kleine Metallplatte berühren:

❯ ssh ionos
Confirm user presence for key ED25519-SK SHA256:8w5Nw+rD5ofG5ioJQtEjQRQm5GgfPnjnm7u1dPI+UwM
User presence confirmed
Linux ionos 5.10.0-23-cloud-amd64 #1 SMP Debian 5.10.179-1 (2023-05-12) x86_64