873 B
873 B
NixOS Workstations Setup v1.5 LAB
Correctif PIN FIDO2
La v1.5 supprime complètement le pilotage interactif expect + ykman pour le changement du PIN FIDO2.
Le helper utilise désormais directement python-fido2 :
- détection de la clé via
CtapHidDevice; - session CTAP2 via
Ctap2; - changement du PIN via
ClientPin.change_pin(old_pin, new_pin); - exactement une tentative de changement par clic;
- les PIN sont reçus par stdin et ne figurent jamais dans argv;
- erreurs CTAP2 distinguées : PIN erroné, temporairement bloqué, bloqué, non configuré, politique PIN;
- refus si aucune clé ou plusieurs clés FIDO2 sont détectées.
La restriction QML Qt.ImhDigitsOnly est également supprimée afin de ne pas limiter artificiellement les PIN FIDO2 aux chiffres.
Le helper de changement de mot de passe de la v1.4 est conservé sans modification.