Un mese fa ho acquistato due YubiKey da un negozio online, partendo dal presupposto che avrei potuto memorizzare 64 chiavi come indicato nelle specifiche, che era il numero approssimativo di cui avevo bisogno. Quando lo ricevo a casa, vedo da alcune etichette sulla confezione che si tratta di un lotto dell’inizio del 2023, ma in quel momento non sapevo niente di meglio e ho continuato a installarlo. Dopo aver creato +-15 chiavi, improvvisamente ho visto da qualche parte che esiste un limite di 32 chiavi. Ho fatto ulteriori ricerche e così via https://support.yubico.co…-registra-la-mia-YubiKey-con Finisco. Lei dice:
Firmware YubiKey serie 5 5.7+
OATH-TOTP – OATH per YubiKey 5 può contenere fino a 64 Credenziali OATH-TOTP (token di autenticazione AKA).
Serie YubiKeys 5 con firmware 5.0-5.6
OATH-TOTP – OATH per YubiKey 5 può contenere fino a 32 Credenziali OATH-TOTP (token di autenticazione AKA).
Quindi ne ho già uno con firmware più vecchio…
Ho contattato il negozio online per chiedere se volevano inviarmi due pezzi della nuova serie, così avrei potuto convertirli subito e non dover tornare momentaneamente ad un’altra soluzione. Questo non è possibile, perché hanno solo un vecchio kit che ha il vecchio firmware… Ora non mi resta che ordinarlo direttamente da Yubico così posso essere sicuro di ricevere il nuovo firmware, quindi trasferire i 15 account e poi restituire il 2 con il vecchio firmware che fortunatamente mi ha restituito i soldi.
Tecnicamente può ospitare 64 tasti, ma il firmware non può essere aggiornato. Capisco perché, perché puoi effettivamente scrivere il tuo firmware che può fare qualcosa con le chiavi memorizzate, ma ora puoi contare sul fatto che ogni utente impegnato non vuole più i prodotti del vecchio lotto e quindi questi prodotti sono fuori circolazione e devono essere presi. O forse possono tornare da Yubico che può installarci un nuovo firmware….
Quindi, quando lo riceverete, fate attenzione al firmware che avete e non aprite la confezione se avete un lotto vecchio e 32 chiavi non bastano.
Comunque, che seccatura e perdita di tempo, ora posso visitare di nuovo quei siti per generare nuove passkey. Per il resto è un ottimo prodotto con un software eccellente.