Zum Inhalt

YubiKey

YubiKey - Hilfreiche GPG-Befehle zur Verwaltung von Schlüsselpaaren

Gemeinfrei-ähnlich freigegeben durch unsplash.com Micah Williams

In diesem Beitrag werden ein paar hilfreiche Befehle zur Verwaltung und Wartung von Schlüsselpaaren.

Nach jeder Änderung an einem Schlüssel ist ein neuer 👉 Export zu erstellen. Es erfolgt keine automatische Anpassung der älteren Schlüssel, das ist alles manuell zu erledigen.

Es müssen auch alle Schlüssel auf YubiKeys oder anderen Systemen aktualisiert werden.

YubiKey - OpenPGP Schlüsselpaare erstellen - Master Key und Sub-Keys

Foto von rc.xyz NFT gallery auf Unsplash

In diesem Beitrag wird ein Master Key und drei Sub-Keys erstellt.

Schlüsselart Deutsch 🇩🇪 Englisch 🇬🇧
Hauptschlüssel Hauptschlüssel Master key
Sub-Key Signaturnutzbarkeit (S) sign capability (= S)
Sub-Key Verschlüsselungsnutzbarkeit (V) encrypt capability (= E)
Sub-Key Authentisierungsnutzbarkeit (A) authenticate capability (= A)

YubiKey - Einmalpasswörter (OTPs) speichern

Mittlerweile bieten fast alle großen Dienste eine Zwei-Faktor-Authentifizierung an. Neben Benutzername und Passwort wird ein weiterer, zweiter Faktor für die Anmeldung benötigt, der über eine App oder auch über einen Hardwaretoken, wie den YubiKey, erzeugt werden kann. Der weitere Faktor besteht meistens aus 6 Zahlen und hat jeweils eine Gültigkeit von 30 bis 60 Sekunden. Nach Ablauf der Zeit verliert er seine Gültigkeit und ein neues OTP wir benötigt, deshalb auch Einmalpasswort (= One-Time-Passwort).

YubiKey - Passwortlose Anmeldung an Microsoft 365

Microsoft bietet seit einiger Zeit die Möglichkeit an, sich an Microsoft 365 mit einem Sicherheitsschlüssel, z.B. einem YubiKey, anzumelden. Das Hinzufügen der neuen Anmeldemethode ist sehr einfach und schnell erledigt und dauert nur ein paar Minuten.