1
Hardware / Re:YubiKey PIV, PKCS11 a SSH s ed25519
« kdy: 16. 06. 2026, 22:43:33 »Zdravím,
mám taky Yubikey 5NFC a potýkal se s podobným problémem, nicméně jsem po čase zkoušel znovu (DNES) a mám funkční řešení, které mi aspoň funguje na současné distribuci Fedora 44
Potřebný softwareKód: [Vybrat]yubico-piv-tool
Příprava YubikeyKód: [Vybrat]ykman piv keys generate -a ed25519 9a ed25519.pem # Vygenerujeme privátní klíč pro algoritmus ED25519
ykman piv certificates generate --subject "Muj klic" 9a ed25519.pem # Vygenerujeme certifikát
Natažení klíčů z YubikeyKód: [Vybrat]eval "$(ssh-agent -k)" # Zabijeme původního agenta
eval "$(ssh-agent -s)" # Pak jej vzkřísíme
ssh-add -D # Preventivně vytlučeme předchozí načtené klíče
ssh-add -s /usr/lib64/libykcs11.so.2 # Natáhneme klíče z Yubikey (cesta ke knihovně dle linuxové distribuce)
ssh-add -L # Zkontrolujeme, zda-li máme klíče přístupné
Konfigurace SSH klienta /etc/ssh/ssh_config.d/99-yubikey.confKód: [Vybrat]PKCS11Provider /usr/lib64/libykcs11.so.2
Snad to pomůže i dalším uživatelům.
Zapomněl jsem tam připsat do potřebného software ještě:
Kód: [Vybrat]
yubikey-manager
