Yubilons - Yubikey et Pylons
Il y a très peu de temps, j'avais montré comment reprogrammer une yubikey. Maintenant, j'ai fini de faire une application servant à valider les clefs reprogrammées : yubico.internux.ch (SSL fourni par CACert.org).
cette simple application Pylons vous permettra de :
enregistrer votre clef nouvellement programmée
valider les clefs enregistrées
gérer les clefs (supprimer et changer la clef AES)
Comme mis plus haut, l'accès SSL demande que vous ayiez le certificat Root CACert installé.
L'accès sans SSL est certes possible, mais fortement déconseillé.
En outre, lors de l'enregistrement de votre première clef, vous recevez une clef de chiffrement pour signer vos requêtes; le serveur retournera aussi une réponse signée, avec la même clef.
Vous pouvez aller lire la documentation qui vous permettra de voir comment signer et valider la signature (ainsi que comment reprogrammer une yubikey, bien entendu).
De plus, le code complet de l'application est sur github : http://github.com/cjeanneret/yubilons.
Vous pouvez donc faire un checkout de l'application, et l'installer chez vous.
Comme mis dans cette page, nous n'enregistrons rien du tout, à part le simple traffic vers le serveur (stats http/https uniquement).
Voilà.. Je ne suis pas certain que ce service soit très employé à part par moi, mais il est dispo ;)
A+
Tengu
cette simple application Pylons vous permettra de :
enregistrer votre clef nouvellement programmée
valider les clefs enregistrées
gérer les clefs (supprimer et changer la clef AES)
Comme mis plus haut, l'accès SSL demande que vous ayiez le certificat Root CACert installé.
L'accès sans SSL est certes possible, mais fortement déconseillé.
En outre, lors de l'enregistrement de votre première clef, vous recevez une clef de chiffrement pour signer vos requêtes; le serveur retournera aussi une réponse signée, avec la même clef.
Vous pouvez aller lire la documentation qui vous permettra de voir comment signer et valider la signature (ainsi que comment reprogrammer une yubikey, bien entendu).
De plus, le code complet de l'application est sur github : http://github.com/cjeanneret/yubilons.
Vous pouvez donc faire un checkout de l'application, et l'installer chez vous.
Comme mis dans cette page, nous n'enregistrons rien du tout, à part le simple traffic vers le serveur (stats http/https uniquement).
Voilà.. Je ne suis pas certain que ce service soit très employé à part par moi, mais il est dispo ;)
A+
Tengu