后记:https://linux.do/t/topic/589888
前言
起因是在
发现了自制安全固件的方案,于是打算做一个试试。做出来容易,但是为了兼容 YubiKey 还是倒腾了好一阵。发出来记录一下,顺便水一贴(被打)
注意:pico keys 的 Fido 没有 OpenPGP ,pico 的 OpenPGP 功能是独立的,可以通过 pico-nuke 重刷,但不能共存。
材料
picokeys 支持 RP2040 RP2350,推荐后者,提供更好的安全性
我这里用的是 Waveshare(微雪) RP2350-One,价格在30元左右。
教程
- 在按住
BOOT键的情况下将硬件插入电脑,此时硬件会被处理为一个类似U盘的储存硬件。 - 在 Getting Started - Pico Keys 下载所需要的固件,选项参考
- 将得到的
.uf2文件放入第一步的“U盘”中,此时固件会被加载,文件管理器的页面会被关闭。 - 然后前往 PicoKey App - Pico Keys
- 设置 Vendor 为 YubiKey 4/5
- VID:PID 参考 Yubico Support Guest Portal 设置为
1050:0407 - Product Name 设置为
yubico yubikey,只有这样自制的硬件才能被 yubikey 相关的软件识别并管理。 - LED brightness 设置为
1 - Options 开启
LED dimmableSecure BootSecure Lock(特别注意,开启Secure Boot 后这个硬件以后只能使用 pico keys 官方固件,如果不希望这么做但希望开启Secure Boot,可以使用 自签名 )
- 点击
Commission via WebUSB,并按引导选择 pico keys。
齐活,默认的pin是 123456,最好改了它,不然就本末倒置了。你可以在 token2、webauthn.io 等地测试你的新 pico keys,也可以直接在L站添加一个实物安全密钥。
你也可以使用 Yubico Authenticator, YubiKey Manager,ykman等来管理你的设备。
成果展示
![]()






