Vraag


Acties:
  • 0 Henk 'm!

  • ZatarraNL
  • Registratie: Mei 2015
  • Laatst online: 23:47
Mijn vraag
Ik heb sinds een week twee yubikeys, namelijk de 5 NFC versie. Deze probeer ik voor diverse diensten te gebruiken. Één hiervan is mijn eigen nextcloud-server. Deze heb ik ingesteld met de app Two Factor U2F.
Alles lijkt te werken, en na het instellen kan ik ook inloggen, waarna ik met mijn key het inloggen kan afronden.

Helaas werkte dit maar heel kort. Ik krijg nu na het inloggen een pop-up van Windows 10 met de opmerking "Deze beveiligingssleutel ziet er niet bekend uit. Probeer een andere." Vanaf dat moment kom ik er niet meer in. Vreemd genoeg kom ik er op een andere pc wel in. Deze komt niet met de pop-up. Het verschil tussen beide pc's is de windows-versie: 1903 versus 1809. De versie van 1903 werkt niet. 1809 wel.

Dus mijn vraag: wie weet wat het probleem is? En beter: hoe is het op te lossen?

Relevante software en hardware die ik gebruik
PC waar het niet werkt:
- Firefox
- Chrome
- Windows 1903
(zowel firefox als chrome geven exact dezelfde melding)

PC waar het wel werkt:
- Chrome
- Windows 1809

Server:
- Nextcloud 15.05 met app Two Factor U2F

Wat ik al gevonden of geprobeerd heb
Zie bovenstaande. Het lijkt te maken te hebben met de update van Windows 10 naar 1903 waar ondersteuning voor hardwarematige security-keys is toegevoegd. Mogelijk neemt Windows vanaf deze versie de regie van de Yubikey over, maar hier gaat e.e.a. niet goed.

Overigens heb ik eerder de beide Yubikeys toegevoegd aan mijn microsoft-account. Mogelijk heeft dit iets beïnvloed. De sleutels zijn opgenomen in "aanmeldopties -> beveiligingssleutel" van Windows, al kan ik er niet mee inloggen met mijn pc.

Wat mogelijk ook meespeelt is het protocol: deze app van Nextcloud ondersteunt U2F. Schijnbaar nog geen Fido2 / Webauthn, al durf ik dat niet met zekerheid te zeggen. Misschien dat Windows 1903 geen genoegen neemt met U2F.

Als ik op internet zoek, dan blijkt het probleem zich heel divers voor te doen.

[ Voor 6% gewijzigd door ZatarraNL op 23-11-2019 17:00 ]

Alle reacties


Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Nextcloud 15.05? Waarom nog niet op 17.01? Zou mogelijk nog kunnen helpen.

Acties:
  • 0 Henk 'm!

  • ZatarraNL
  • Registratie: Mei 2015
  • Laatst online: 23:47
Nextcloud 15 werkt voor mij prima. En ik heb best wel wat werk gehad om alles netjes werkend te krijgen, vanwege mijn beperkte ervaring met linux en PHP, etc..

Maar dit is wellicht de moeite waard om te proberen.

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
offtopic:
@ZatarraNL Je gaat waarschijnlijk wel je server up-to-date willen houden (15.0.13 is al uit!) want ook je Nextcloud-server is niet onschendbaar: YouTube: Nextcry Ransomware Targeting Unpatched Nextcloud Servers

Updaten is een peulenschil via de ingebouwde updater. Maar van tevoren even een goede backup, dan kun je terug in het geval dat het toch misgaat. Als ie virtueel is, maak je gewoon een snapshot, nog makkelijker.

[ Voor 12% gewijzigd door Room42 op 24-11-2019 02:46 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • wagenveld
  • Registratie: Februari 2002
  • Niet online
Ook W10 zit inmiddels op 1909.

Acties:
  • +1 Henk 'm!

  • ZatarraNL
  • Registratie: Mei 2015
  • Laatst online: 23:47
Ik zie de update. Ga ik proberen.
Room42 schreef op zondag 24 november 2019 @ 02:45:
offtopic:
@ZatarraNL Je gaat waarschijnlijk wel je server up-to-date willen houden (15.0.13 is al uit!) want ook je Nextcloud-server is niet onschendbaar: YouTube: Nextcry Ransomware Targeting Unpatched Nextcloud Servers

Updaten is een peulenschil via de ingebouwde updater. Maar van tevoren even een goede backup, dan kun je terug in het geval dat het toch misgaat. Als ie virtueel is, maak je gewoon een snapshot, nog makkelijker.
Het update naar 15.0.13 is inderdaad een peuleschil. Had ik nog niet geprobeerd. Goede tip. Overigens is dit misschien wel een goede gelegenheid om een update naar 17 uit te proberen. Het is me na een paar uurtjes worstelen gelukt om php7.0 up te daten naar php7.3, wat een voorwaarde blijkt te zijn voor nextcloud >16. Dus... Ik ben benieuwd naar het resultaat. Wordt vervolgd.

Overigens draait mijn nextcloud-server op een Virtualbox debian VM. Ik heb de boel al zo vaak verkloot dat deze wijze van backup mij uitermate goed bevalt.

Acties:
  • +3 Henk 'm!

  • ZatarraNL
  • Registratie: Mei 2015
  • Laatst online: 23:47
Het probleem is gevonden. Alles nu netjes geüpdate, maar dit bleek het probleem niet te zijn. Het probleem was iets eenvoudiger:

Ik kan mijn server bereiken via 2 urls: met en zonder www ervoor. De Yubikey was ingesteld op de url mèt www ervoor, terwijl de Windows-client verbinding maakte maakt de url zònder www ervoor. En dat wordt blijkbaar niet geaccepteerd door de Yubikey. De client aangepast naar de url mèt www ervoor.
Pagina: 1