motivation 仕事柄秘匿性の高い情報を扱うことが多いのだが、色々と困ったことが発生する。例えば いろいろなサイトでランダムに生成したパスワードを用いているが覚えきれない。 職場のPCに秘密鍵をおいているが流出が怖い 職場のサーバのアクセス権限を一時的に同僚に渡す必要が発生 などである。Yubikey Neoを使用するといい感じになるという噂を聞いたので、勉強も兼ねて導入する。 以下をやっていく。 Github、Bitbucket、Google account、bitcoin web walletの認証をFIDO U2Fを使用した2段階認証にする。 awsのadmin認証をOATH OTPで行う PAM認証を使用してローカルの端末へのログインにYubikeyが必要なようにする。 sshでの接続をYubikeyで制限する。 YubikeyをPIVカードとして使用し、秘密鍵の一元管理を行