Files
nixos-workstations/CHANGELOG-v1.5.md
T

20 lines
873 B
Markdown

# NixOS Workstations Setup v1.5 LAB
## Correctif PIN FIDO2
La v1.5 supprime complètement le pilotage interactif `expect + ykman` pour le changement du PIN FIDO2.
Le helper utilise désormais directement `python-fido2` :
- détection de la clé via `CtapHidDevice`;
- session CTAP2 via `Ctap2`;
- changement du PIN via `ClientPin.change_pin(old_pin, new_pin)`;
- exactement une tentative de changement par clic;
- les PIN sont reçus par stdin et ne figurent jamais dans argv;
- erreurs CTAP2 distinguées : PIN erroné, temporairement bloqué, bloqué, non configuré, politique PIN;
- refus si aucune clé ou plusieurs clés FIDO2 sont détectées.
La restriction QML `Qt.ImhDigitsOnly` est également supprimée afin de ne pas limiter artificiellement les PIN FIDO2 aux chiffres.
Le helper de changement de mot de passe de la v1.4 est conservé sans modification.