20 lines
873 B
Markdown
20 lines
873 B
Markdown
# NixOS Workstations Setup v1.5 LAB
|
|
|
|
## Correctif PIN FIDO2
|
|
|
|
La v1.5 supprime complètement le pilotage interactif `expect + ykman` pour le changement du PIN FIDO2.
|
|
|
|
Le helper utilise désormais directement `python-fido2` :
|
|
|
|
- détection de la clé via `CtapHidDevice`;
|
|
- session CTAP2 via `Ctap2`;
|
|
- changement du PIN via `ClientPin.change_pin(old_pin, new_pin)`;
|
|
- exactement une tentative de changement par clic;
|
|
- les PIN sont reçus par stdin et ne figurent jamais dans argv;
|
|
- erreurs CTAP2 distinguées : PIN erroné, temporairement bloqué, bloqué, non configuré, politique PIN;
|
|
- refus si aucune clé ou plusieurs clés FIDO2 sont détectées.
|
|
|
|
La restriction QML `Qt.ImhDigitsOnly` est également supprimée afin de ne pas limiter artificiellement les PIN FIDO2 aux chiffres.
|
|
|
|
Le helper de changement de mot de passe de la v1.4 est conservé sans modification.
|