Hi zusammen,
ich überlege mir die Anschaffung eines Yubikey. Laut Webseite soll das gemeinsam mit Debian funktionieren. Es gibt sogar eine Anleitung im Debian-Wiki inklusive Einrichtung von LUKS mit Yubikey und - richtig interessant - Yubikey soll sogar zusammen mit KeePassXC funktionieren. Bevor ich mir so ein Teil kaufe: Hat hier im Forum schon jemand damit Erfahrungen gesammelt? Wie gut funktioniert das? Gibt es irgendetwas Wichtiges zu beachten? Irgendwelche Stolpersteine?
Gruß,
des
Yubikey mit Debian
Re: Yubikey mit Debian
Ich habe keine Erfahrung damit. Aber wenn du ein Smartphone hast, kamnst du auch TOTP fûr viele 2FA-Anwendungen nutzen. Und nein, das ist durch Verwendung eines Smartphones nicht unsicher.
Re: Yubikey mit Debian
Mit so einem TOTP kannst du aber keine LUKS-Container entsperren, mit einem Yubikey aber schon.uname hat geschrieben:08.05.2025 15:14:40Ich habe keine Erfahrung damit. Aber wenn du ein Smartphone hast, kamnst du auch TOTP fûr viele 2FA-Anwendungen nutzen.
LUKS-Container lassen sich aber auch mit einem Keyfile auf einem USB-Stick entsperren, was deutlich preiswerter ist als ein Yubikey.
Re: Yubikey mit Debian
Ja wir setzten viele Yubikey zum entsperren der Notebooks (LUKS) und mit KeePassXC ein.
Wichtig, immer zwei kaufen und einen als Backup an einem anderen Ort aufbewahren das man sich nicht aussperrt.
Hab schon seit vielen Jahren den Yubikey 5 NFS am Schlüsselbund, das Teil ist absolut robust.
Wichtig, immer zwei kaufen und einen als Backup an einem anderen Ort aufbewahren das man sich nicht aussperrt.
Hab schon seit vielen Jahren den Yubikey 5 NFS am Schlüsselbund, das Teil ist absolut robust.
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
Re: Yubikey mit Debian
Mit dem Gedanken sollte man besser Drei kaufen, denn nach Murphy wirst du beim Holen des Ersatzkeys während der Fahrt einen Unfall haben.slu hat geschrieben:08.05.2025 15:43:24Wichtig, immer zwei kaufen und einen als Backup an einem anderen Ort aufbewahren das man sich nicht aussperrt.
Die sehen mir auf den ersten Blick nicht sonderlich robust aus, jedenfalls nicht robuster als sonstige gewöhnliche USB-Sticks (Plastikgehäuse, offene Kontakte).slu hat geschrieben:08.05.2025 15:43:24Hab schon seit vielen Jahren den Yubikey 5 NFS am Schlüsselbund, das Teil ist absolut robust.
Re: Yubikey mit Debian
Wichtig ist das man einen Yubikey 5 USB-A NFC nimmt, die offenen Kontakte sind "kein" Problem (mit dem USB-C habe ich keine Erfahrung).hikaru hat geschrieben:08.05.2025 16:21:07Die sehen mir auf den ersten Blick nicht sonderlich robust aus, jedenfalls nicht robuster als sonstige gewöhnliche USB-Sticks (Plastikgehäuse, offene Kontakte).
Wir haben ca. 20 Stück davon täglich in Gebrauch und die Teile sind wirklich sehr stabil. In den Jahren habe ich schon mehrere Schlüssel
an meinem Schlüsselbund verbogen, der Yubikey hat keine Beschädigungen.
Gruß
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
slu
Das Server Reinheitsgebot:
Debian Bookworm, sonst nichts.
Stolzer Gewinner der Jessie Release Wette:
https://wiki.debianforum.de/Jessie_Release_Wette#SIEGER
- schorsch_76
- Beiträge: 2664
- Registriert: 06.11.2007 16:00:42
- Lizenz eigener Beiträge: MIT Lizenz
Re: Yubikey mit Debian
Ich habe 2 Yubikeys. Einen für den täglichen Einsatz und einen Backup Key wie empfohlen. [1]
Nutze PIV für ssh zum Authentifizieren. Hier wird ein gpg Key der auf dem Key gespeichert ist genutzt. Auch nutze ich ihn als Second Factor für etliche Webseiten.
Bin sehr zufrieden. Ich hab den YUBIKEY 5 NANO und YUBIKEY 5 NFC. Der Nano ist der Backup Key. gpg nutzt auch den Key zur Signierung von EMails und git commits. Auch Luks sperre ich damit auf mit einem zusätzlichen Klick auf den Präsenztaster.
Software nutze ich:
yubikey-luks
yubikey-manager
yubikey-manager-qt
yubikey-personalization
yubioath-desktop
[1] https://www.yubico.com/setup/
Nutze PIV für ssh zum Authentifizieren. Hier wird ein gpg Key der auf dem Key gespeichert ist genutzt. Auch nutze ich ihn als Second Factor für etliche Webseiten.
Bin sehr zufrieden. Ich hab den YUBIKEY 5 NANO und YUBIKEY 5 NFC. Der Nano ist der Backup Key. gpg nutzt auch den Key zur Signierung von EMails und git commits. Auch Luks sperre ich damit auf mit einem zusätzlichen Klick auf den Präsenztaster.
Software nutze ich:





[1] https://www.yubico.com/setup/
- spiralnebelverdreher
- Beiträge: 1305
- Registriert: 23.12.2005 22:29:03
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Frankfurt am Main
Re: Yubikey mit Debian
Ich trage schon seit vielen Jahren einen Yubikey zusammen mit anderen Schlüsseln im Schlüsselmäppchen mit mir herum. Gab nie ein Problem. Sehr solide Qualität. Ich hatte anfangs auch Bedenken, wie lange der hält mit den offenen Kontakten.hikaru hat geschrieben:08.05.2025 16:21:07Mit dem Gedanken sollte man besser Drei kaufen, denn nach Murphy wirst du beim Holen des Ersatzkeys während der Fahrt einen Unfall haben.slu hat geschrieben:08.05.2025 15:43:24Wichtig, immer zwei kaufen und einen als Backup an einem anderen Ort aufbewahren das man sich nicht aussperrt.
Die sehen mir auf den ersten Blick nicht sonderlich robust aus, jedenfalls nicht robuster als sonstige gewöhnliche USB-Sticks (Plastikgehäuse, offene Kontakte).slu hat geschrieben:08.05.2025 15:43:24Hab schon seit vielen Jahren den Yubikey 5 NFS am Schlüsselbund, das Teil ist absolut robust.