不意打ちで変な声出た
For those who wants information about Yuito, subscribe my English posts only (available on account profile, Mastodon v4 or above).
くだらないこと言ってる人格は わんせた 、コード書いてる人格は kyori
呼ぶときは わせたん でもよし。たんってついてればかわいいので
Manages: https://odakyu.app https://nitiasa.com
Maintains: https://accelf.net/yuito (fork of Tusky)
when these instances down see here: @ars42525 @ars42525
Server Status: https://graph.accelf.net
AWSの悪いところ全開に出てる
Multiple MFA devices | AWS re:Post | https://repost.aws/questions/QU_HujFIHNRJGwOMQUHYE0OQ/multiple-mfa-devices
Pixelの曲判別するやつ、データをサーバに送信しなくても判定しているらしいが、曲の特徴を捉えるのがすごいんだろうか。符号化の仕組みが謎。
Workers 無料/Workers 有料
WorkersとPagesの料金設定 | Cloudflare
https://www.cloudflare.com/ja-jp/plans/developer-platform/#overview
YubiKeyはいいぞ #YubiKeyはいいぞおじさん
https://mitome.in/device/yubiKey.html
https://qiita.com/zunda/items/c61528397ca49ba797c6
これ普通に間違ってたわ
WindowsでMicrosoftの提供するAPI以外からFIDOを制御したいときはAdministrator権限が必要(ykman.exeから判明)で、ssh-keygen -KはそのパターンなのでAdmin権限で実行すればうまくいく
~~~~~~~~~~
[https://odakyu.app/@ars42525/109264574206394153]
ちなみにssh-keygen -Kで複数のSSH Keyが存在するYubiKeyから取り出そうとすると同じ名前のファイルに保存しようとしてOverwrite?って聞かれまくった挙げ句1個しか取り出せなかったりするので注意
Confirm user presence for key ED25519-SK SHA256:9A+bysWitWd5LUCaubEO+R9m59BA2taq4qHH12lls9o
User presence confirmed
PTY allocation request failed on channel 0
Hi kyori19! You've successfully authenticated, but GitHub does not provide shell access.
Connection to github.com closed.
大体事情がわかってきた
* WindowsのOpenSSH BetaでもResident Keyを作成してYubiKeyに格納することは可能
* ただし、Resident KeyをYubiKeyから吸い出すことができない
* 現時点での暫定対応としては別環境で吸い出したid_ed25519_sk_rkを適当なストレージに置いておく(YubiKeyの識別子が入ってるくらいなので秘密鍵ほどシビアではない)のが妥当か
【悲報】Windowsでこれやろうとしたら、FIDOサポートしてるって言ってるBeta入れてもResident KeyのImportができない
Ubuntu機かMac機持ってこよう
SSHの鍵管理(セキュア版)をいろいろ考えている
現時点で利便性とのバランス取った案:
・デスクトップPCみたいな固定環境(盗まれにくい)
→GPGのキーチェーンにsubkeyとして追加したed25519(端末ごと発行)
・一時的に使うだけの端末・組織管理下の端末(盗まれるリスクあり)
→YubiKeyに紐づけたed25519-skをresidentで利用(YubiKeyごと発行)
既存のサーバーのauthorized_keysの交換が必要だが、skの公開鍵をGitHubに登録しておけばこれから作るサーバーはとりあえずYubiKeyがあればauthorized_keysを編集できる状態になるので、新規発行したed25519でログイン可能にできる