仅需26元,实现安全密钥平替-Pico Keys
前言
Pico Keys是一个开源免费(实则作者已经考虑恰烂钱,从关闭网页版配置工具就可以看得出来)的硬件密钥实现工具。用户可以用其进行网页登陆的操作,非常方便。知名硬件密钥YubiKey需要400大洋,~不如省钱去机厅400块钱4500币舞萌打到天荒地老~,而如果使用Pico Keys仅需26元+智慧双手就可以低成本,高安全性得到随带随走的安全密钥了。
软硬件选购和准备
淘宝购买RP2350或者RP2040,还能包邮,通常深圳直邮,基本上一两天就到了。不建议买RP2040,反正就差几块钱而已。RP22040安全性较差。我直接买16M的版本了,软件可从下文的的超链接下载。
进行烧录
先通过作者Github下载Pico Keys的rp2350/RP2040固件,开发板按住boot按键插入电脑,进入资源管理器后将下载好的固件导入里面。设备复制好后自动弹出,再插拔一遍,听到连接声音后,接下来进行配置:
由于Pico Keys的作者把原先免费的Pico Commissioner网页配置工具下架,换成需要25欧元的付费工具,这里我们使用boku_no_key进行配置(当然,pypicokeys也可以使用,操作步骤麻烦些,需要安装python,不过都有交互式过程,这里就不展开)。软件需要借助命令提示符。接下来所述的是Windows平台的操作过程。
下载完软件后,你需要先创建一个文件夹(或者拷贝到桌面上)把boku_no_key的软件放进去,然后打开命令提示符cd到软件所在路径,输入boku_no_key list看一看设备是否连接。然后输入boku_no_key config进入交互菜单。软件有交互式的配置,这里就不多写了(懒)
如图示是我的配置,可以参考。(Secure Boot Secure Lock这两个选项选择之后,可以提高安全性,但是会导致以后这块板子不能写入其他固件,所以我暂时没选,自行决定)
(!!!注意:产品名称必须写Yubico YubiKey,否则会出现无法使用Yubico YubiKey的配置工具的情况!!!)
命名完后,会自动烧进配置文件,然后窗口退出。这时我们接着去下载Yubico Authenticator,进行进一步配置。进入主页,会有一个Yubikey 5A的密钥,(如果界面设备列表出现了picokey字样的硬件,就代表你上面没改名、没按要求改名。请重新修改配置,当然不用重新刷,重新刷麻烦)导入你网页的账号,点击账户,添加一个账号。操作十分简单,这里还是不过多赘述。
怎么使用?
导入账号后,每次需要交互就按一下Boot按键,就可以自动登录
后记
这东西刚拿到手来,还没玩透,玩透了再接着修改)