使用Linux的FIDO2#
Nitrokey FIDO2支持双因素认证(2FA)和无密码认证。
使用**无密码认证**,输入密码被用Nitrokey FIDO2和PIN码登录所取代。
使用**双因素认证**(2FA),除了密码外,还检查Nitrokey FIDO2。
Nitrokey FIDO2可与当前任何浏览器一起使用。
重要
Nitrokey应用程序不能用于Nitrokey FIDO2。
小技巧
`在线检查<https://update.nitrokey.com/>`__你的Nitrokey FIDO2是否安装了最新固件。
无密码认证#
打开支持 FIDO2 的网页(例如`Google<https://myaccount.google.com/>`__ )。
登录网站,进入账户安全设置中的 “密码和安全密钥”。
点击创建密码。
单击使用不同设备。
按照提示为 Nitrokey FIDO2 设置 PIN 码。
根据提示,触摸你的Nitrokey FIDO2的按钮。
一旦你成功配置了设备,你就需要在每次登录时,在输入密码后,用这种方式激活你的Nitrokey FIDO2。
双因素认证(2FA)#
打开支持FIDO U2F的`网站之一<https://www.dongleauth.com/>`__。
登录网站,在你的账户设置中启用双因素认证。(在大多数情况下,你可以在`dongleauth.com <https://www.dongleauth.com/>`__找到支持的网络服务文档的链接)
在账户设置中触摸激活Nitrokey FIDO2的按钮,注册您的Nitrokey FIDO2。在您成功配置该设备后,您必须在每次登录时以这种方式激活Nitrokey FIDO2。
你现在已经准备好了。
故障排除#
如果没有检测到硝基钥匙,请进行以下操作。
把这个文件`41-nitrokey.rules <https://www.nitrokey.com/sites/default/files/41-nitrokey.rules>`__复制到``/etc/udev/rules.d/``。在非常罕见的情况下,系统将需要这个文件的`较旧的版本<https://raw.githubusercontent.com/Nitrokey/libnitrokey/master/data/41-nitrokey_old.rules>`__。
通过``sudo service udev restart`` 或``udevadm control –reload-rules && udevadm trigger``(如果使用的是 Fedora)重启 udev。