Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (2024)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (1)

Ich habe seit kurzem einen neuen YubiKey 5C NFC. In diesem Beitrag zeige ich, wie der Hardwaretoken eingerichtet und für die unterschiedlichen Anforderungen eingerichtet und konfiguriert wird.

Bisher hatte ich einen YubiKey 5 Ci, der nach wie vor noch im Einsatz ist und über den ich bereits einige Beiträge geschrieben habe.

YubiKey Themenseite

Hier geht es zur 👉 YubiKey Themenseite, dort findest du noch mehr Beiträge rund um den YubiKey.

Jeder YubiKey, egal welches Modell, wird mit Standardpasswörtern ausgeliefert, die vor jeder Verwendung zwingend zu ändern sind! In diesem Beitrag zeige ich wie ihr die Standard-PINs ganz einfach und schnell durch eure eigenen ersetzen könnt.

Hardware Setup und verwendetes Betriebssystem

Für diese Konfiguration verwende ich Windows 10 auf einem ganz normalen Laptop.

Der YubiKey 5C NFC ist einer der neueren Hardwaretokens aus dem Hause Yubico und verfügt über eine USB-C- und eine NFC-Schnittstelle. Über diese kann er mit allen modernen Endgeräten, angefangen vom normalen PC und Laptop bis hin zum NFC-fähigen Smartphone kommunizieren.

Meinen bisherigen YubiKey YubiKey 5 Ci verwende ich nach wie vor. Der Unterschied meiner beiden Tokens lässt sich am besten im Vergleich darstellen. In den beiden Screenshots sieht man, dass beide über den gleichen Funktionsumfang verfügen. Der YubiKey 5C NFC neben der USB- auch über eine NFC-Schnittstelle verfügt.

YubiKey 5CiYubiKey 5C NFC
Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (2)Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (3)
Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (4)Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (5)

Der YubiKey 5C NFC verfügt über sehr umfangreiche Features, die über die Managementsoftware aktiviert und deaktiviert werden können, je nachdem was der Benutzer benötigt.

  • Support for WebAuthn,
  • FIDO2,
  • FIDO U2F,
  • smart card (PIV),
  • Yubico OTP,
  • OpenPGP,
  • OATH-TOTP,
  • OATH-HOTP,
  • Challenge-Response

Damit ihr den YubiKey konfigurieren könnt, benötigt ihr das Tool YubiKey Manager, welches ihr von der Website von Yubico kostenlos herunterladen könnt. https://www.yubico.com/products/services-software/download/yubikey-manager/

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (6)

Solltet ihr bereits auf eurem Client oder in anderen Anleitung das Vorgänger-Tool YubiKey personalization tools finden, dann wechselt unbedingt zum neuen Tool.

Das YubiKey personalization tools wird nicht mehr weiterentwickelt.

Des weiteren ist der YubiKey Manager wesentlich benutzerfreundlicher und viel einfacher in der Bedienung.

Ladet euch also den YubiKey Manager von der Yubico-Website und installiert das Programm auf eurem Client.

Den YubiKey 5C NFC schließt ihr nach der Installation über die USB-C-Schnittstelle an eurem Client an.

YubiKey Manager starten

Den YubiKey Manager müsst ihr auf einem Windows-PC zwingend als Administrator starten, um den vollen Funktionsumfang nutzen zu können.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (7)

YubiKey 5C NFC Standard-PINs ändern

Startet also den YubiKey Manager als Administrator und euer YubiKey wird automatisch erkannt.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (8)

Es wird euch ein Bild eures YubiKey angezeigt mit den Informationen über die Firmware und die Seriennummer.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (9)

Klickt euch im ersten Schritt durch zu Interfaces. Dort werden die aktiven Features pro Interface (= Schnittstelle) aufgelistet. Habt ihr den YubiKey 5C NFC könnt ihr die Dienste auch unterschiedlich für die USB- und die NFC-Schnittstelle aktivieren bzw. deaktivieren.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (10)

Personal Identity Verification (PIV)

Die "PIV", oder die Personal Identity Verification, wird für den Zugriff auf Private Schlüssel die direkt auf dem Hardwaretoken hinterlegt sind benötigt.

Das ist dann wichtig, wenn ihr auf dem YubiKey euren privaten PGP-Schlüssel hinterlegt und diesen für E-Mail-Verschlüsselung und/oder für die SSH-Anmeldung an euren Servern und Systemen verwenden möchtet. (Dazu mehr in einem anderen Blog-Beitrag.)

Das Ganze könnt ihr in der offiziellen Dokumentation nachlesen 👉 https://developers.yubico.com/yubico-piv-tool/YubiKey_PIV_introduction.html

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (11)

Es werden euch drei Optionen angezeigt:

  1. PIN Management
  2. Certificates
  3. Reset

Der PIN und der PUK sind standardmäßig von YubiKey auf "123456" und "12345678" festgelegt. Diese sind zu ändern und durch eure eigenen zu ersetzen.

PIN

Den PIN müsst ihr jedes Mal eingeben, wenn ein Zugriff auf den hinterlegten privaten Schlüssel erfolgt. Nach drei erfolglosen PIN-Eingaben wird der Schlüssel gesperrt und das Entsperren ist nur noch mit der PUK möglich. (Das Verfahren solltet euch bereits von eurer Handy-Plastik-SIM bekannt sein, da gibt es auch eine PIN und eine PUK.)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (12)

Empfehlung für eure neue PIN Die PIN müsst ihr relativ häufig eingeben, deshalb ist meine Empfehlung nur Zahlen zu verwenden oder einen einfachen Buchstaben/Zahlen-Kombination.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (13)

Die PIN muss zwischen 6 und 8 Charakters lang sein, was euch angezeigt wird. Nach der Eingabe klickt ihr auf den Button Change PIN

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (14)]

PUK

Die PIN habt ihr nun erfolgreich geändert. Die PUK ist immer nicht der von Yubico vergebenen Standard "12345678" der noch zu ändern ist, um den Zugang abzusichern. Ihr könnt dafür auch den "Management Key" verwenden, wie in der Doku beschrieben. Ich habe mich jedoch für den PUK entschieden.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (15)

Die PUK muss, wie der PIN, zwischen 6 und 8 Charakters lang sein, was euch angezeigt wird. Nach der Eingabe klickt ihr auf den Button Change PUK

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (16)

Es erscheint eine kurze Meldung, dass der PUK erfolgreich geändert wurde.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (17)

Management Key

Nachdem nun die PIN und die PUK geändert sind, ist die Funktion Management Key zu deaktivieren. Es wird PUK verwendet.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (18)

Wählt ihr nun nur Protect with PIN aus könnt ihr die Änderung nicht speichern.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (19)

Ihr müsst zum Speichern einen "Management Key" erzeugen ...

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (20)

... und zum Speichern euren neuen PIN eingeben.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (21)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (22)

FIDO2

FIDO2 ist DER neue Standard, um den Zugriff auf Benutzerkonten sicherer zu gestalten. Das Ziel ist die Anmeldung mit Passwörtern durch die passwortlose Anmeldung mit den sehr sicheren Hardwaretoken, wie den YubiKey, zu ersetzen. Eine ausführliche Beschreibung findet ihr auf der Seite der FIDO Alliance.

Ein gutes Beispiel hierfür ist die Anmeldung an Microsoft 365, die ich hier beschreibe. 👉 Passwortlose Anmeldung an Microsoft 365

Mittlerweile gibt es auch immer mehr Dienste, die dieses Verfahren der Anmeldung unterstützen.

Ich habe hier im Blog bereits einen Beitrag dazu geschrieben, da Nextcloud das Anmeldeverfahren bereits seit einiger Zeit ebenfalls unterstützt. 👉 Nextcloud – FIDO2 und WebAuthn zur Anmeldung nutzen

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (23)

Der PIN bzw. das Passwort ändert ihr mit einem Klick auf FIDO2 PIN. Das Wort PIN ist vielleicht ein wenig irreführend, ihr könnt auch ein langes Passwort mit einer komplexen Zusammensetzung verwenden. Es sollte jedoch leicht zu merken sein, da ihr es ggf. auch recht häufig eingeben müsst.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (24)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (25)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (26)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (27)

Damit sind nun alle Standardpasswörter auf dem YubiKey geändert und der Hardwaretoken kann für eure Anforderungen verwendet werden.

YubiKey Themenseite

Hier geht es zur 👉 YubiKey Themenseite, dort findest du noch mehr Beiträge rund um den YubiKey.

Gib mir gerne einen Kaffee ☕ aus ❗️

Wenn dir meine Beiträge gefallen und geholfen haben, dann kannst du mir gerne einen Kaffee ☕️ ausgeben.

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (28)

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (30)
Bitcoin Address: bc1qfuz93hw2fhdvf*ckf6mlxlk8zdadvnktppkzqzj

Follow Me❗️

Mastodon Mastodon RSS codeberg.org/sst RSS

Stefans Weblog - YubiKey 5C NFC - Erste Schritte - Installation und Setup (2024)

FAQs

How do I setup my YubiKey for the first time? ›

The versatile YubiKey requires no software installation or battery and therefore it is ready to use directly out of the package. Just login to the service you want to add that extra protection to and set the Key up.

Why is my YubiKey security key not working? ›

Check to see if the YubiKey's LED is lit - if not, the YubiKey may not be receiving power. The issue may be as simple as the YubiKey is inserted upside down for USB-A connectors. Alternatively, the USB port may not be functioning correctly - if that is the case, try on a different USB port or computer.

How to use the YubiKey 5C NFC? ›

Simply plug in via USB-C or tap on your NFC-enabled device to authenticate. Versatile compatibility: Supported by Google and Microsoft accounts, password managers and hundreds of other popular services. It works with Windows, macOS, ChromeOS and Linux.

How do I get my YubiKey to work? ›

The versatile YubiKey requires no software installation or battery so just plug it into a USB port and touch the button, or tap-n-go using NFC for secure authentication.

What is the default lock code for YubiKey? ›

General information. The default PIN code is 123456. The default PUK code is 12345678. The default 3DES management key (9B) is 010203040506070801020304050607080102030405060708.

What is better than YubiKey? ›

If you're seeking a diminutive, reliable, and well-made security key, the VeriMark Guard Fingerprint Key is right for you. It costs significantly less than the biometric YubiKeys, making biometric MFA a little more accessible. Be advised that setting up this device is rather tricky, though.

Can YubiKey replace passwords? ›

YubiKeys make passwordless possible

Passwordless can be achieved using legacy Smart Card protocols, or modern FIDO2 / Passkey authentication secured by PIN or biometric identification.

Is YubiKey phishing resistant? ›

Every time that a user needs to authenticate, they do so by signing the request with their YubiKey. The fact that the key remains within the YubiKey at all times is what allows us to also say that yes, YubiKey PIV authentication is phishing resistant.

Does a YubiKey need to be plugged in all the time? ›

No, you only need to insert your yubikey when you are prompted to do so during login. Leaving it plugged in could result in the yubikey being lost or damaged. Q. I have already set up a security question.

Which is better, YubiKey or Google Titan? ›

- Google Titan is the best option for users who only require support for FIDO2/WebAuthn and FIDO2 U2F protocols, thanks to its ability to store more than 250 unique passwords. - For users who require advanced functionality such as OTP and PGP 3 support, it is recommended to opt for a YubiKey 5 series device.

How many YubiKeys to buy? ›

A: Many of our customers actually purchase several spares for maximum security and peace of mind. This is not a bad idea when guarding extremely critical accounts. Starting off, you should be fine with 1-2 spare keys.

Do I need to register my YubiKey? ›

The YubiKey is a hardware security key that provides strong one-touch authentication, and works seamlessly with Google Accounts. Fortify your login by turning on Google 2-Step Verification and registering the YubiKey with your account.

What happens if someone steals my YubiKey? ›

So, what happens if you lose your YubiKey? In that case, you can still use your Authenticator app (phew!). While you can't create a backup YubiKey, you can always contact Yubico to get a replacement key.

Why is YubiKey so expensive? ›

It is costly to design, mould, manufacture, sell and support a hardware product, even something as small as this. Since you don't want your 2FA company to go out of business there is good value in knowing they have a stable business model that can actually support a company rather than just burning capital.

Does YubiKey run out of battery? ›

Users don't need to install anything and can use the YubiKey in minutes. And the YubiKey is reliable because it does not require a battery or network connectivity, so it's always on and accessible.

How to register a new YubiKey? ›

When registering your first YubiKey, you will be given a secret from the service in the form of a QR code:
  1. Save this QR code! ...
  2. Then you will scan the QR code, with the Yubico Authenticator app, and then scan your YubiKey, to link the two.
May 24, 2021

Do I still need a password with YubiKey? ›

YubiKeys make passwordless possible

Passwordless can be achieved using legacy Smart Card protocols, or modern FIDO2 / Passkey authentication secured by PIN or biometric identification. The multi-protocol YubiKey offers total flexibility, and can store up to 100 passkey credentials.

How do I know if my YubiKey is working? ›

This application allows you to test and verify that you have a genuine YubiKey, and that it is functioning as designed. Insert your security key, click verify device and follow the instructions.

How do I reset my YubiKey for a new user? ›

Unplug the YubiKey once and then plug it back in via the USB port. Touch the YubiKey on the sensor (golden area) twice within 10 seconds to confirm the reset. The YubiKey has been successfully reset. Afterwards, if necessary, you can set a new PIN again using the Security Key PIN function.

References

Top Articles
QVPN vs. Fritzbox VPN - Sicherheit? - NAS Hilfe und Support Forum
Best Samsung Galaxy Z Flip 4 cases 2023
Dayton Overdrive
Authentication Portal Pvusd
Www.craigslist.com Springfield Mo
New Stores Coming To Canton Ohio 2022
Happy Valley Insider: Penn State Nittany Lions Football & Basketball Recruiting - Hướng dẫn xem: Những trò chơi nào nên xem người hâm mộ bang Pennsylvania vào cuối tuần này?
Jobs Hiring Start Tomorrow
University Of Toledo Email
My Scheduler Hca Cloud
DRAGON BALL Z - Goku Evolution - Light Canvas 40X3 NEU • EUR 37,63
Wasmo Link Telegram
Ttw Cut Content
Dangerous Cartoons Act - Backlash
73 87 Chevy Truck Air Conditioning Wiring Diagram
Inside the Rise and Fall of Toys ‘R’ Us | HISTORY
Hotfixes: September 13, 2024
Eztv Ig
Loceryl NAIL LACQUER
Transform Your Backyard: Top Trends in Outdoor Kitchens for the Ultimate Entertaining - Paradise Grills
Prey For The Devil Showtimes Near Amc Ford City 14
Dumb Money, la recensione: Paul Dano e quel film biografico sul caso GameStop
Swag Codes: The Ultimate Guide to Boosting Your Swagbucks Earnings - Ricky Spears
Joy Ride 2023 Showtimes Near Cinemark Huber Heights 16
Best 43-inch TVs in 2024: Tested and rated
Israel Tripadvisor Forum
9132976760
Conan Exiles Meteor Shower Command
[TOP 18] Massage near you in Glan-y-Llyn - Find the best massage place for you!
Hatcher Funeral Home Aiken Sc
Lily Spa Roanoke Rapids Reviews
Hmnu Stocktwits
Simple Simon's Pizza Lone Jack Menu
Hingham Police Scanner Wicked Local
Längen umrechnen • m in mm, km in cm
CareCredit Lawsuit - Illegal Credit Card Charges And Fees
Charm City Kings 123Movies
Lubbock, Texas hotels, motels: rates, availability
Lockstraps Net Worth
Upc 044376295592
Jacksonville Jaguars should be happy they won't see the old Deshaun Watson | Gene Frenette
South Carolina Craigslist Motorcycles
Joe Aloi Beaver Pa
Cetaphil Samples For Providers
Po Box 6726 Portland Or 97228
Dimensional Doors Mod (1.20.1, 1.19.4) - Pocket Dimensions
Cibo Tx International Kitchen Schertz Menu
Six Broadway Wiki
Breckie Hill Shower Gif
Kaiju Universe: Best Monster Tier List (January 2024) - Item Level Gaming
8X10 Meters To Square Meters
Clarakitty 2022
Latest Posts
Article information

Author: Corie Satterfield

Last Updated:

Views: 6044

Rating: 4.1 / 5 (62 voted)

Reviews: 93% of readers found this page helpful

Author information

Name: Corie Satterfield

Birthday: 1992-08-19

Address: 850 Benjamin Bridge, Dickinsonchester, CO 68572-0542

Phone: +26813599986666

Job: Sales Manager

Hobby: Table tennis, Soapmaking, Flower arranging, amateur radio, Rock climbing, scrapbook, Horseback riding

Introduction: My name is Corie Satterfield, I am a fancy, perfect, spotless, quaint, fantastic, funny, lucky person who loves writing and wants to share my knowledge and understanding with you.