Celkem by se mi líbil článek o tom klíči - jestli, jak a kde skutečně funguje... Reálně mi to fungovalo pouze v jejich ofic webu (yubico) a druhý skoro funkční případ bylo mojeid - tam to sice šlo přidat, ale přihlášení do datovky ani omylem (mojeid účet plně ověřený).
Jinak návody nesedí, klíč nedělá co má (asi osekaná verze?). Když jsem se to pokoušel (přes jejich ofic sw) použít na přihlašování do os, tak to nadělalo takovou paseku, že jsem to opravoval několik hodin..
Takže je to přívěšek vlastně celkem k ničemu někde vzadu v šuplíku...
Presne toto som s nimi riešil. Starší YubiKey nespĺňa požadovanú certifikáciu. Konkrétne používam YubiKey Neo. Podľa dokumentácie má mať FIDO U2F certification. Lenže detail na https://fidoalliance.org/certification/fido-certified-products/ ukáže, že level je "Authenticator Level Functional Only" a pre portál občana je nutná "Authenticator Level Level 1". To je celý problém.
Je pravda, že o tom tiež nevedeli a musel som si to zistiť sám :).
17. 12. 2020, 12:18 editováno autorem komentáře
Zajímavé. Asi to bude způsobené tím, že daný token má registraci pro FIDO2, ale ne pro starší U2F. Firefox podporuje jen U2F a proto se tam jeví jako necertifikovaný. Certifikace se zřejmě posuzuje jen při přidávání tokenu – to ale asi není chyba. Ostatně jednou přidaný certifikovaný token se nemůže snadno změnit na necertifikovaný v průběhu času.
Ten co posílají (https://www.mojeid.cz/cs/overeno/) fungoval jak do MojeID, tak přes MojeID na Portál občana. Spárování jsem provedl pomocí oficiálních státních aplikací a elektronické občanky.
Jediný vtipný moment byl propadlý certifikát u eidentita.cz, takže diagnostika nadávala. Přihlašovacímu mechanizmu to bylo jedno..