mindly.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Mindly.Social is an English speaking, friendly Mastodon instance created for people who want to use their brains and their hearts to make social networking more social. 🧠💖

Administered by:

Server stats:

1.3K
active users

#NitroKey

1 post1 participant0 posts today

Had a mild need for a third hardware token and wow, the #Nitrokey I thought I'd give a whirl after the recent Yubikey vuln is so much nicer to work with.

systemd-cryptenroll made adding it to my LUKS keylist was trivial, adding it to PAM was trivial with pamu2fcfg, and gpg --edit-card covered device management and my GPG/SSH keys.

No need for ykman!

Continued thread

Allerdings habe ich es geschafft, die "PIV"-Anwendung eines #Yubikey4 zur Speicherung von RootCA- und IntermediateCA-Keys und -Zertifikaten zu verwenden (extern erzeugt, ECC384, da RSA nur bis 2048 Bits drauf passen).

Die "PIV"-Anwendung auf dem #Nitrokey is bei der aktuellen Firmware noch als "experimental" gekennzeichnet, aber das wird vermutlich auch funktionieren. Und die müssten RSA-Keys auch mit 4096 Bits speichern können.