Impossible de configurer une clé d'accès sur aucun discourse

Lorsque j’utilise du matériel que je ne possède pas, je souhaite utiliser une clé matérielle au lieu de saisir mon mot de passe. J’ai obtenu une Nitrokey 3C à cette fin.

L’enregistrement sur Discourse échoue. Également ici sur meta.discourse.org.

p.s. L’enregistrement de la clé comme deuxième facteur a fonctionné sous Linux (Debian) + Chromium, mais pas lorsque j’essaie de me connecter.

Quel navigateur utilisez-vous ?

Quel est le message d’erreur que vous obtenez ?

Y a-t-il des détails supplémentaires dans la console de développement ?

ceci est sur debian chromium (et sur ubuntu firefox c’est la même chose ; c’est aussi la même chose sur firefox nightly (snap) sur debian)

Après avoir appuyé sur le bouton de la clé

« Le processus d’enregistrement de la passkey a expiré, a été annulé ou n’est pas autorisé. »

L’erreur n’est pas utile ; rien de spécial dans la console.

La requête à https://meta.discourse.org/u/register_passkey.json renvoie http 500 avec la charge utile {"status":500,"error":"Internal Server Error"}.

Les données de la requête seraient-elles utiles ?

id=owBYLgKCahnu_YBKKDAaTdK7LOlDFzwJ9kJPvXfntmdfbyOzs35ddeOM0KnNqHiu6bwBTLu17fF2A7QkNfCE5wJQPdOrG5MIB-9Hek6KoX4wcA
rawId=owBYLgKCahnu/YBKKDAaTdK7LOlDFzwJ9kJPvXfntmdfbyOzs35ddeOM0KnNqHiu6bwBTLu17fF2A7QkNfCE5wJQPdOrG5MIB+9Hek6KoX4wcA==
type=public-key
attestation=o2NmbXRkbm9uZWdhdHRTdG10oGhhdXRoRGF0YVjB06zu7aykTbz9dy22doBbDg8EboPkWBAWR4JLQn8z1TTFAAAAewAAAAAAAAAAAAAAAAAAAAAAUqMAWC4CgmoZ7v2ASigwGk3SuyzpQxc8CfZCT71357ZnX28js7N+XXXjjNCpzah4rum8AUy7te3xdgO0JDXwhOcCUD3TqxuTCAfvR3pOiqF+MHCkAQEDJyAGIVggy/MDuHan5fRjuKIQp7zkGku7P6p/8s2B4kfectFHcF6ha2htYWMtc2VjcmV09A==
clientData=eyJ0eXBlIjoid2ViYXV0aG4uY3JlYXRlIiwiY2hhbGxlbmdlIjoiTmpRMVpUazJaVE00WlRRNE1UZGxOamd3TVdJNE5XVm1ZV1F5TkRObE1EVmlZek0zTURkbU1qZzJPR1V6TnpRd05HUmxZamRrTVdRMk1tWTEiLCJvcmlnaW4iOiJodHRwczovL21ldGEuZGlzY291cnNlLm9yZyIsImNyb3NzT3JpZ2luIjpmYWxzZX0=
name=Main Passkey

Est-ce que cela fonctionne sur https://webauthn.io/ ?

oui, inscription et authentification

J’essaie d’enregistrer une nouvelle clé U2F ici sur meta et je vois cette erreur dans la console, ce qui l’explique probablement :

NotAllowedError: The operation either timed out or was not allowed.
  See: https://www.w3.org/TR/webauthn-2/#sctn-privacy-considerations-client.