小编bur*_*rsk的帖子

如何设置 SSH/PuTTY 以使用 Yubikey OpenPGP 身份验证?

我想使用 YubiKey 的 OpenPGP 接口在 Windows 10 上对我的 OpenSSH 服务器进行身份验证

  • 我根据这个创建了密钥:
    gpg --card-status
    
      Reader ...........: Yubico Yubikey 4 OTP U2F CCID 0
      Application ID ...: BEEFBEEFBEEFBEEFBEEFBEEF99990000
      Version ..........: 2.1
      Manufacturer .....: Yubico
      Serial number ....: 99999999
      Name of cardholder: John Doe
      Language prefs ...: en
      Sex ..............: male
      URL of public key : https://example.com/pgp.asc
      Login data .......: johndoe
      Signature PIN ....: required
      Key attributes ...: rsa4096 rsa4096 rsa4096
      Max. PIN lengths .: 127 127 127
      PIN …
    Run Code Online (Sandbox Code Playgroud)

ssh authentication putty openpgp yubikey

6
推荐指数
1
解决办法
9878
查看次数

如何在 Windows 7 上导出已安装的设备驱动程序以备后用?

我看到自己面临一个不寻常的问题:

我拥有一台笔记本电脑,它(过去)装有已安装的初始磁盘映像,其中已安装了所有必需的驱动器。在安装的初始磁盘映像中有一个专有设备驱动程序。也是创建恢复 DVD 的工具。所以直到这里,像今天大多数笔记本电脑制造商使用的常见“现代”设置。

问题是从该工具创建的恢复 DVD 和从制造商处订购的恢复 DVD都不包含我使用该设备所需的一个设备驱动程序。

在 5 次不成功的“修复”(更换完全完好/工作的设备)之后,制造商终于更换了整个笔记本电脑,所以我在我的笔记本电脑上再次预装了所需的设备驱动程序(初始磁盘映像)。

当然,我可以只备份映像,但有一个问题......这是一个旧的 Windows 7 映像。并且有几个因素需要我执行操作系统(Windows 10)的全新安装。您可能会指出,在这种情况下,我也没有其他设备驱动程序,但可以在笔记本电脑制造商的下载网站上下载这些驱动程序。所有其他驱动程序,但不是有问题的驱动程序。笔记本电脑制造商和设备制造商都拒绝向我发送所需的设备驱动程序。

所以:如何在 Windows 7 上提取预安装的设备驱动程序,以在全新安装后在 Windows 10 上使用/安装它。驱动程序本身在 Windows 10 上运行良好(通过 Windows 7 到 10 升级过程验证)。

windows windows-7 drivers windows-10

3
推荐指数
1
解决办法
5万
查看次数

如何使用 PIV 智能卡 (YubiKey 4) 签署应用程序二进制文件?

我即将开始使用 YubiKey 4(RSA 2048 位密钥)来签署应用程序二进制文件。有很多关于如何设置它的教程。似乎大多数教程都是基于原始 Yubico 指南(AndroidMacOS),这让我感到困惑。

当我查看PIV 证书槽信息时,我得出的结论是,槽9c数字签名)是代码签名的正确槽,因为我使用私钥对二进制文件进行了数字签名。

然而,在 Yubico 的Android指南以及其他指南中,所选的证书槽为9a,用于PIV 身份验证。插槽的用途是针对“系统登录之类的事情”“验证卡和持卡人”,这显然是对代码签名的滥用。

使用 YubiKey 4 的 PIV 小程序进行代码签名证书的正确(语义)槽是什么?有什么理由使用/坚持使用插槽9a吗?

certificate code-signing digital-signature yubikey

3
推荐指数
1
解决办法
847
查看次数