Skip to main content

Setup YubiKey Authentication

The Tubico Company

Installation

sudo apt install fido2-tools libpam-u2f pcscd
sudo apt install yubikey-manager yubikey-personalization

Install and Configure Dracut

The Dracut_Project dracut-ng/dracut

sudo apt install dracut dracut-core
sudo cat > /etc/dracut.conf.d/60hostonly.conf <<'EOF'
hostonly=yes
hostonly_cmdline=yes
EOF
sudo dracut --regenerate-all --force

Configuration

mkdir -p ~/.config/Yubico
pamu2fcfg > ~/.config/Yubico/u2f_keys
sudo systemd-cryptenroll /dev/nvme0n1p5 --fido2-device=auto --fido2-with-client-pin=no
auth       sufficient   pam_u2f.so cue [cue_prompt=🔑 Tap the security key now...] openasuser userpresence=1
@include common-yubico
@include common-yubico
auth       sufficient   pam_u2f.so nodetect cue [cue_prompt=🔑 Tap the security key now...] openasuser

Set PIN

ykman fido access change-pin

Disable OTP

ykman config usb --disable OTP