十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

5分钟上手Solo 2安全密钥:安装solo2 CLI并完成第一个Passkey(新手完整教程)

5分钟上手Solo 2安全密钥:安装solo2 CLI并完成第一个Passkey(新手完整教程) 5分钟上手Solo 2安全密钥安装solo2 CLI并完成第一个Passkey新手完整教程【免费下载链接】solo2Solo 2 firmware in Rust项目地址: https://gitcode.com/gh_mirrors/so/solo2Solo 2 是一款完全开源的 FIDO2 安全密钥USB NFC 双通道用 Passkey / WebAuthn 保护你的账号同时内置 OATHTOTP/HOTP、PIV 和 OpenPGP 应用。它的固件、硬件和配套工具全部开源你可以逐行阅读代码、自己构建固件。本文带你用solo2 CLI官方主机端命令行工具完成 Solo 2 安全密钥的安装、识别与第一个 Passkey 注册全程约 5 分钟。先认识一下Solo 2 的两种型号Solo 2 有两个版本芯片和功能基本一致区别在于是否开放刷机Solo 2 SecureSolo 2 Hacker定位日常/企业生产环境开发、学习、折腾固件仅接受官方签名固件可刷自编译固件安全启动 锁定 解锁Passkey / SSH / TOTP / PIV✅✅ 新手直接用Secure版本即可Passkey 等全部核心功能两者通用。一键安装 solo2 CLI 步骤solo2是用 Rust 编写的官方命令行工具负责列出设备、升级固件和调用密钥上的各个应用。源码位于cli/目录。安装只需要一条命令需先安装 Rust 工具链cargo install solo2 # 得到 solo2 可执行文件Linux 用户额外做一件事安装 udev 规则仓库中的cli/70-solo2.rules这样系统才能正确识别密钥如果你要用 OATH / PIV / OpenPGP 等智能卡CCID功能还需要 PC/SC 服务pcscd。macOS 和 Windows 自带 PC/SC且 FIDO2 走的是标准 USB-HID免驱。 装好后可以先验证一下solo2 --help确认密钥已连接solo2 list把 Solo 2 插入 USB 口或用 NFC 贴近运行solo2 list # 也可写成 solo2 ls输出类似Solo 2 … (CTAPPCSC, firmware 2:…)能看到设备 UUID、固件版本和锁定状态说明密钥已被正确识别。两个实用的小命令solo2 app admin version # 查看固件版本 solo2 app admin wink # 让密钥的 LED 闪一下确认是哪把钥匙 ;)多把密钥同时插着时先wink再操作是个好习惯。更新固件solo2 update官方更新流程会自动下载签名固件、校验 SHA-256再写入大版本更新还会先征求确认solo2 update # 升级到最新官方签名固件 solo2 update --dry-run # 只看会装哪个版本不写入 solo2 update --all # 更新所有连接的 Solo 2CLI 还会让你管理个性化设置比如自定义 LED 颜色solo2 app admin set led 007f7f 00007f # 空闲青色 / 激活蓝色 solo2 app admin set led --default # 恢复默认完成第一个 Passkey浏览器注册三步走Passkey通行密钥是 Solo 2 最核心的用途密码 密钥 轻触防钓鱼、无密码登录。打开任意支持 FIDO2 / WebAuthn 的站点如 GitHub、Google 等账号设置页选择添加 Passkey / 通行密钥。插入 Solo 2浏览器会提示认证器已连接。轻触密钥表面完成用户确认User Presence再按站点提示输入 PIN可选——注册完成注册后密钥上保存了常驻凭据Resident Key之后登录时输入用户名 → 插入 Solo 2 → 轻触 → 进入。整个过程不需要键盘输入任何密码。Solo 2 支持 ES256 和 Ed25519 两种凭据算法默认使用即可更多程序化用法可参考仓库中的examples/FIDO.md教程。进阶一瞥这把密钥还能做什么Passkey 只是开始。同一把 Solo 2 还可以TOTP 动态验证码秘密直接存在密钥里硬件生成 2FA 代码solo2 app oath register --digits 6 --issuer github.com aliceexample.com JBSWY3DPEHPK3PXP solo2 app oath totp github.com:aliceexample.com # 输出 6 位验证码SSH 硬件密钥与Git 提交签名OpenSSHed25519-sk️密码管理器作为 Bitwarden / 1Password 的 Passkey 2FA或用pass/passage让密钥直接参与解密️后量子Hacker 版本支持 ML-DSA-44 后量子签名每个场景在仓库examples/目录都有经过实测的教程FIDO.md、SSH.md、GIT.md、OTP.md、PASS.md等官方文档见docs/目录。常见命令速查表命令作用solo2 list列出连接的密钥与固件版本solo2 update [--dry-run]校验并升级官方固件solo2 app admin winkLED 闪烁以辨认密钥solo2 app admin version查看固件版本solo2 app fido init确认 FIDO2 服务就绪solo2 app oath list查看密钥中存储的 TOTP 条目solo2 --help查看全部命令子命令支持前缀缩写常见问题新手必看QLinux 下插了密钥没反应安装 udev 规则cli/70-solo2.rules后重新插拔CCID 类应用还需要pcscd在运行。Q子命令记不住怎么办CLI 支持前缀推断比如solo2 app fido i等价于solo2 app fido init也可以solo2 completion bash生成补全。QHacker 版刷坏固件能救吗不能Hacker 版本没有调试探针刷坏即变砖。开发请优先使用 LPC55S69-EVK / nRF52840-DK 开发板见runners/目录先验证再刷正式密钥。总结5 分钟回顾cargo install solo2→solo2 list确认设备 → 浏览器注册第一个 Passkey → 轻触即登录。Solo 2 安全密钥把 Passkey、TOTP、SSH 签名、文件加密装进一块开源硬件里从这把密钥开始你可以一步步把散落的密码和 2FA 迁移到真正的硬件保护之下。【免费下载链接】solo2Solo 2 firmware in Rust项目地址: https://gitcode.com/gh_mirrors/so/solo2创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表