Wie man YubiKey als 2FA mit Discourse in Firefox verwendet

Eine scheinbar einfache Aufgabe: einen Yubikey für die Zwei-Faktor-Authentifizierung hinzufügen, doch ich scheitere daran und bin von all den neuen Dingen stark verwirrt.

  • Wie muss ich meinen Yubikey konfigurieren?
    • OTP?
      • Yubico OTP?
      • Challenge-Response?
      • Statisches Passwort?
      • OATH-HOTP? –> Habe das mit Firefox versucht, bekam aber die Meldung: „Das Zertifikatsformat wird vom Server nicht unterstützt.“
    • FIDO2?
  • Welchen Browser muss ich verwenden?
    • Firefox?
    • Chrome?
    • Einen anderen Browser?

Hmm, du solltest nichts konfigurieren müssen. Versuche Folgendes:

  1. Stecke deinen Yubikey in deinen USB-Port.
  2. Navigiere auf deiner Website zu /my/preferences/second-factor.
  3. Klicke auf die Schaltfläche Sicherheitsschlüssel hinzufügen.
  4. Gib dem Schlüssel einen Namen, falls gewünscht, und klicke auf die Schaltfläche Registrieren.
  5. Berühre deinen Yubikey.

Es sollte auf Safari, Firefox und Chrome funktionieren. Es sollte auch auf Mobilgeräten funktionieren, wenn du ein kompatibles Gerät und einen Yubikey mit NFC hast.

Hat mit Chrome und OATH-HOTP funktioniert.
Hab es mit Firefox noch nicht weiter ausprobiert.

Hmmm … interessant.
Ich brauche sowieso einen Ersatzschlüssel, also werde ich es nochmal versuchen, auch mit FF.

Ich habe heute versucht, die 2FA für meta.discourse.org über FF 84.0.2 zu aktivieren, wie bereits oben beschrieben. Dieselbe Fehlermeldung.

Dasselbe habe ich in Chrome 88.0.4324.96 versucht – sofortiger Erfolg.

Eine Google-Suche nach „The attestation format is not supported by the server.