书栈网 · BookStack 本次搜索耗时 0.007 秒,为您找到 41 个相关结果.
  • 通过 Yubico OTP 进行双因素认证(服务端)

    3071 2018-03-26 《Yubikey 使用手册》
    使用 Yubico OTP 进行双因素验证(服务端) 使用 Yubico OTP 进行双因素验证(服务端) 提高环境安全的第一步是提高客户端安全性(利用 PIV 进行 SSH 认证)和简化服务器上的管理任务(通过用户证书进行 SSH 认证),不过它们依然只依赖一个契机进行认证,是时候让双因素认证改变这一切了。 在远程服务器上为 SSH 或 sudo...
  • 启用触摸保护

    1306 2018-03-26 《Yubikey 使用手册》
    启用触摸保护 启用触摸保护 把 Yubikey-manager 安装在一个绝对路径:【译者注:homebrew 是 macOS 平台的包管理软件】 ❯ brew install libu2f - host libusb swig ykpers ❯ git clone git@github . com : Yubico / Yubikey ...
  • 附加内容

    附加内容 附加内容 How I’ve set up SSH keys on my Yubikey 4 (so far) How to Harden SSH with Identities and Certificates Scalable and secure access with SSH
  • 设备初始化

    2474 2018-03-26 《Yubikey 使用手册》
    设备初始化 设备初始化 图源:Yubico 设备初始化非常简单,但在安全隐私管理方面需要一些系统性方法。在将来,这可以通过定义 MDM 分发的组策略来加强下面所提到的措施。 设置一个 8 个数字字符的 PIN 码使 macOS 如期登录。如果 PIN 码中包含字母等其他字符,macOS 将无法工作。你可以使用一个安全的密码管理器生成和存储 ...
  • 个人身份验证 (PIV)

    2444 2018-03-26 《Yubikey 使用手册》
    个人身份验证 (PIV) 个人身份验证 (PIV) Yubikey 支持个人身份验证 (PIV 和 FIPS 201) 智能卡接口 (NIST SP 800-73)。根据智能卡上存储的私钥,通过 PKCS#11 一类的通用接口进行RSA 或者 ESS 的签名、加密、解密操作。
  • 使用 HMAC-SHA1 进行线下挑战答应

    使用 HMAC-SHA1 进行线下 Challenge–response 验证 使用 HMAC-SHA1 进行线下 Challenge–response 验证 新 Yubikei 支持一种称作 HMAC-SHA1 Challenge–response 验证的支持线下验证机制。适用于不需要联网又需要加强验证的环境。 典型用例是获得 root 权限。...
  • Git 签名

    Git 签名 Git 签名 Tags 和 commits 都可以通过 Yubikey GPG 钥匙来进行签名。
  • 故障排除

    1210 2018-03-26 《Yubikey 使用手册》
    故障排除 故障排除 Could not add card “/usr/local/opt/opensc/lib/pkcs11/opensc-pkcs11.so”: agent refused operation 对于缺乏肯定的诊断,运行 pkill ssh-agent 然后物理插拔一下 Yubikey 即可。
  • 钥匙管理

    Key Management Key Management Content trust is directly associated with an image tag and each repository has a set of keys that publishers use to sign each image. A repository...
  • Tags 签名

    Tags 签名 Tags 签名 假设你有一个额外的文件可以在主 ~/.gitconfig 中添加 gitconfig 设置: [ include ] path = . gitconfig . local 配置 ~/.gitconfig.local 文件让其指向你插入的 GPG 签名钥匙: [ user ] ...