Skip to content

Instantly share code, notes, and snippets.

@naa0yama
Last active October 25, 2017 23:50
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save naa0yama/041cbfbc177614b4c3b84964efad80a0 to your computer and use it in GitHub Desktop.
Save naa0yama/041cbfbc177614b4c3b84964efad80a0 to your computer and use it in GitHub Desktop.
MacBook で Yubikey 環境を作る ref: http://qiita.com/FoxBoxsnet/items/712b6d37147bf780f43e
auth required /usr/local/lib/security/pam_yubico.so mode=challenge-response
mkdir -m0700 -p ~/.yubico
ykpamcfg -2
YubiKey(ユビキーと読みます)は、ボタンにタッチするだけの簡単操作で二要素認証を行える小型のハードウェアデバイスです。
YubiKeyは、セキュリティが強固に設計されているため、大企業はもちろん、一般のユーザー様など、どなたにでも簡単にご利用いただけます。
YubiKey NEOは、接触型(USB)と非接触型(NFCやMIFARE)に対応しています。
YubiKeyは、次世代認証標準であるFIDO U2FやYubico-OTP、OATH-OTP、OATH-HOTP、OATH-TOTP、OpenPGP、PIV、チャレンジレスポンス、安全な静的パスワードに対応しています。
ひとつのYubiKeyでアプリケーションの数に上限なくご利用いただけます。ドライバーもクライアントソフトもバッテリーも必要ありません。
詳細はこちら。
mkdir -m0700 -p ~/.yubico
ykpamcfg -2
```bash:/etc/pam.d/authorization
auth required /usr/local/lib/security/pam_yubico.so mode=challenge-response
# screensaver: auth account
auth required /usr/local/lib/security/pam_yubico.so mode=challenge-response
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment