#yubikey #passkeys #securitykey What is the rationale for forcing me to register my yubikey as a security key (WebAuthn) TWICE for a website?

1: Ubuntu Linux
2: Microsoft Windows

I have had my Yubikey for 2FA work for years without a hitch using Linux, but as soon as I move to Windows, I have to register it on the website again or be hit in the face with "This security key doesn't look familiar" with no suggestion to i.e. enroll it (again)!

👀 I’m part of the 0.5% Twitter’s users that# use a #SecurityKey for 2FA. Do we know how much people are using this feat#ure in #mastodon ? From: @SpyBlog https://mastodon.social/@SpyBlog/109884411127070890 [Originally posted: 2023-02-18 07:20 UTC]

Joost van Dijk from @yubico tells us about #OpenSSH combined with the #FIDO standard at the @nluug #najaarsconferentie. This info applies on any FIDO #securitykey, not just #yubikey.

#opensourceconference #Linuxconference #conference #conferentie #NLUUG #nluug25nj #hardwarekey

Hello Hello!
#SecuX Tech, a Taiwanese business that produces security devices, sent me a security key, the PUFido Clife Key to unbox, and since I was there, I also make a #tutorial and an explanation of what it is.

https://www.youtube.com/watch?v=JLNijRxZZVQ
#PUF #securityKey #unboxing #cyberSecurity

PUFido clife key - unboxing and tutorial

YouTube

i *still* don't understand how this onlykey works. i've kinda figured out how to generate subkeys (you have to have $GNUPGHOME point to a valid keyring that has a public key on which you want to create a subkey for, but use `--homedir` to point to a new directory for onlykey to put the new keyring with the subkey), but now it won't generate keys except for the uid i used to use?

#onlykey #hardwareKey #securityKey #pgp #gpg

Hat jemensch schon einmal das Login der Schweizer Behörden (AGOV-Login, siehe https://www.agov.admin.ch/de) mit einem Nitrokey 3 getestet und kann etwas zur Kompatibilität sagen?

Geht das oder braucht es "zwingend" einen Schlüssel von Yubico oder Token2 (beide mit L2-Zertifizierung)?

Solo2-Schlüssel gehen jedenfalls nicht und die sind wohl eh EOL. Ich möchte gerne einen Schlüssel mit einer Open-Source-Firmware benutzen.

Nachtrag 1: Der NitroKey 3C geht definitiv nicht. Token2 hingegen schon.

Nachtrag 2: Offensichtlich wird der NitroKey 3C bald eine L2-Zertifizierung erhalten, siehe https://www.nitrokey.com/blog/2025/nitrokey-3-firmware-v182-more-passkeys-bitcoin-curve

@nitrokey #nitrokey #agov #yubikey #schweiz #OpenSource #securitykey

AGOV - Ihr Behörden-Login

AGOV ist das Behörden-Login der Schweiz. Sie können es beim Bund sowie bei kantonalen und kommunalen Behörden einsetzen, zum Beispiel wenn Sie Ihre Steuererklärung elektronisch erledigen wollen. Dank neuer Technologie benötigen Sie bei AGOV keinen Benutzernamen und kein Passwort mehr. Das ist sicherer und bequemer als mit einem Passwort. AGOV ist eine Dienstleistung des Bundes und steht seit Beginn 2024 in ersten Behörden-Applikationen zur Verfügung.

⏰ While 2024 is reaching the finish line, we‘d like to take a moment to thank everyone who is supporting us on our mission to secure the digital life. 🛡
We‘re truly grateful for having such loyal customers. 🙏

We wish you happy holidays! 🎄
May 2025 be the year we all wish for! 💪
Stay secure! 🙂

#nitrokey #cybersecurity #staysecure #nitrokeypro #opensource #internetsecurity #securitykey #usbkey #secureyourdigitallife

This is unfortunate because I received a pair of these recently that I've been meaning to take out of the package. I guess they won't be issuing recalls?

https://arstechnica.com/security/2024/09/yubikeys-are-vulnerable-to-cloning-attacks-thanks-to-newly-discovered-side-channel/

#securitykey #sidechannel #yubikey #yubikeys #hardwaretokens #hardwaretoken #cryptography #credentials #fido

YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel

Sophisticated attack breaks security assurances of the most popular FIDO key.

Ars Technica
YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel

Sophisticated attack breaks security assurances of the most popular FIDO key.

Ars Technica