12 lines
425 B
Nix
12 lines
425 B
Nix
{ ... }:
|
|
|
|
{
|
|
# Étape 1 LAB : la YubiKey est uniquement initialisée par le setup.
|
|
# Aucune authentification PAM/FIDO2 n'est activée à ce stade et aucun
|
|
# credential spécifique à une clé n'est conservé dans Git.
|
|
#
|
|
# YubiKey Manager apporte notamment les règles udev permettant l'accès
|
|
# utilisateur à la clé. L'enrôlement systemd-homed viendra à l'étape 3.
|
|
programs.yubikey-manager.enable = true;
|
|
}
|