Files
nixos-workstations/modules/security.nix
T

12 lines
425 B
Nix

{ ... }:
{
# Étape 1 LAB : la YubiKey est uniquement initialisée par le setup.
# Aucune authentification PAM/FIDO2 n'est activée à ce stade et aucun
# credential spécifique à une clé n'est conservé dans Git.
#
# YubiKey Manager apporte notamment les règles udev permettant l'accès
# utilisateur à la clé. L'enrôlement systemd-homed viendra à l'étape 3.
programs.yubikey-manager.enable = true;
}