web-dev-qa-db-ja.com

14.04でYubikey NEOを使用してChromeからGoogleアカウントにログインするにはどうすればよいですか?

Ubuntu 14.04でGoogleアカウント認証用のYubikey NEOを認識させるにはどうすればよいですか?


Yubikey NEOとChromeバージョン46.0.2490.80があります。 Windows 8を実行しているラップトップでキーを正常に使用しました。いくつかのUbuntuマシンでキーを使用してGoogleにログインしたいと思います。 Yubikeyの指示 によると、次の内容のファイル/etc/udev/rules.d/70-u2f.rulesを作成しました。

ACTION!="add|change", GOTO="u2f_end"

# Yubico YubiKey
KERNEL=="hidraw*", SUBSYSTEM=="hidraw", ATTRS{idVendor}=="1050", ATTRS{idProduct}=="0113|0114|0115|0116|0120|0402|0403|0406|0407|0410", TAG+="uaccess"

# Happlink (formaly Plug-Up) Security KEY
KERNEL=="hidraw*", SUBSYSTEM=="hidraw", ATTRS{idVendor}=="2581", ATTRS{idProduct}=="f1d0", TAG+="uaccess"

#  Neowave Keydo and Keydo AES
KERNEL=="hidraw*", SUBSYSTEM=="hidraw", ATTRS{idVendor}=="1e0d", ATTRS{idProduct}=="f1d0|f1ae", TAG+="uaccess"

# HyperSecu HyperFIDO
KERNEL=="hidraw*", SUBSYSTEM=="hidraw", ATTRS{idVendor}=="096e", ATTRS{idProduct}=="0880", TAG+="uaccess"

LABEL="u2f_end"

その後、Googleにログインしようとすると、パスワードを入力した後、yubikeyの写真とAn unexpected error occurredというエラーメッセージが表示されます。

次に、キーが自分自身を正しく識別しているかどうかを確認します。キーを取り外し、再度接続して、$ dmesg | tailから次の出力を取得します

[ 2410.138684] usb 2-1.3: new full-speed USB device number 19 using ehci-pci
[ 2410.233935] usb 2-1.3: New USB device found, idVendor=1050, idProduct=0211
[ 2410.233942] usb 2-1.3: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[ 2410.233946] usb 2-1.3: Product: Yubico WinUSB Gnubby (gnubby1)
[ 2410.233949] usb 2-1.3: Manufacturer: Yubico

idVendor#Yubico YubiKey70-u2f.rules行と一致しますが、0211のidVendornot70-u2f.rulesで。これを修正しようとして、#Yubico YubiKeyの後の行が読み込まれるようにルールファイルを修正します

KERNEL=="hidraw*", SUBSYSTEM=="hidraw", ATTRS{idVendor}=="1050", ATTRS{idProduct}=="0113|0114|0115|0116|0120|0402|0403|0406|0407|0410|0211", TAG+="uaccess"

idProduct行に|0211が追加されていることに注意してください。マシンを再起動しますが、問題は解決しません。

10
DanielSank

私はあなたと同じ問題を抱えていました(ubuntu 16.04で)、これは私のために働いた:

/etc/udev/rules.d/50-security-key.rulesという新しいファイルを作成します。

SUBSYSTEMS == "usb"、ATTRS {idVendor} == "1050"、OWNER = "root"、GROUP = "plugdev"、MODE:= "0660"

そのファイルが保存されたら、実行します

Sudo udevadm control --reload-rules

その後、Chromeを再起動します。

質問は古いですが、うまくいけば他の人の時間を節約できます。ソース: http://www.sowbug.com/post/131363489376/enabling-yubico-u2f-security-key-on-chrome-for

4
antosecret

上記の15.04を使用して設定しています https://www.yubico.com/faq/enable-u2f-linux/

cd /etc/udev/rules.d/
Sudo wget https://raw.githubusercontent.com/Yubico/libu2f-Host/master/70-u2f.rules

リブート

次に、通常の指示に従ってキーを登録します。

1
Amos Folarin