WebAuthN/Passkey mit YubiKey/NitroKey

greyghost

Member
Hallo,
ich hatte bis heute morgen einen funktionierenden Setup, mit dem ich via Chromium oder Firefox via passkey mit einem YubiKey oder einem NitroKey erfolgreich arbeiten konnte. Dann habe ich Updates und Basissystem und alle Packages eingespielt (FreeBSD 14.4, kein Versionsnummernwechsel) und gebootet.
Jetzt kommt an der Stelle, wo der Browser eigentlich den Key abfragen sollte, eine Dauerwarteschleife. Der Key wird nicht gefunden/angefragt (müßte sonst eigentlich im Sekundentakt blinken), wenn ich trotzdem 'draufdrücke, bricht die Abfrage mit einer Fehlermeldung ab.
Das Problem tritt sowohl mit dem YubiKey als auch mit dem NitroKey auf. Die Kommandozeilentools der Keys funktionieren problemlos. Eigentlich wirkt das auf mich, als wenn die Zugriffsrechte auch irgendwelchen Device-Nodes nicht passen würden (und keine sinnvolle Fehlermeldung produzieren), aber da habe ich eigentlich alles abgeklappert und überprüft.
Hat hier noch jemand kreative Vorschläge?
 
Hast du
add path 'usb/*' mode 0660 group usb
oder ähnliches in der /etc/devfs.rules ? OK ich habe einen eigenen User für die USB, statt operator.
Bei mir geht der Nitrokey auf FreeBSD 14.4 mit Firefox auf webauthn.io. An 14.4 kann's erstmal nicht liegen.
Allerdings bekomme ich ihn auf einem anderen Rechner mit 15.1 nicht zum Laufen. Die Konfig habe ich abgeglichen (soweit mir das sinnvoll erschien).
 
Sieht bei mir so aus:
ugen0.5: <Yubico YubiKey OTP+FIDO+CCID> at usbus0
usbhid5 on uhub1
usbhid5: <Yubico YubiKey OTP+FIDO+CCID, class 0/0, rev 2.00/5.43, addr 22> on usbus0
hidbus5: <HID bus> on usbhid5
hkbd2: <Yubico YubiKey OTP+FIDO+CCID Keyboard> on hidbus5
kbd4 at hkbd2
hidraw5: <Yubico YubiKey OTP+FIDO+CCID Raw HID Device> on hidbus5
usbhid6 on uhub1
usbhid6: <Yubico YubiKey OTP+FIDO+CCID, class 0/0, rev 2.00/5.43, addr 22> on usbus0
hidbus6: <HID bus> on usbhid6
hidraw6: <Yubico YubiKey OTP+FIDO+CCID Raw HID Device> on hidbus6


crw-rw---- 1 root u2f 0x9f Aug 6 09:34 0.5.0
crw-rw---- 1 root operator 0x209 Aug 6 09:34 0.5.1
crw-rw---- 1 root operator 0x20a Aug 6 09:34 0.5.2
crw-rw---- 1 root operator 0x20b Aug 6 09:34 0.5.3
crw-rw---- 1 root operator 0x20c Aug 6 09:34 0.5.4


Mein User ist sowohl Mitglied von u2f als auch von operator. Eigentlich sollte es das doch tun?
 
Wenn ich den Key bei der Abfrage trotzdem betätige (obwohl er nicht blinkt), wirft mir webauth.io übrigens folgende Fehlermedung:
Hilft mir aber leider auch nicht weiter, zumal das vorher ja wie gesagt alles funktionierte. Es mag auch gar nicht an dem Update liegen, sondern schlicht an dem Reboot. Ich meine, nachdem ich das alles zum Laufen gebracht hatte, wurde der Rechner nicht mehr rebootet, also ggf. ist irgendwas von der Konfiguration auch nicht permanent gewesen.
 
Zurück
Oben