
Linuxにパスキーサポートも追加する指紋モジュール
Linux向けの指紋認証。単一の登録でsudo、su、polkit、画面ロック、SSHキー、ブラウザのパスキーを処理します。
fprintdを置き換えます。既存のDEにパッチを当てずに動作します。
sudo ./install.sh install
ビルド依存関係をインストールし、コンパイルし、PAMを配線し、デーモンを起動します。
次に登録します(rootではなく自分自身で):
hiya-enroll --finger 2 --label "right index"
hiya-verify
sudo -k && sudo whoami
指番号: 1〜5 = 左手親指から小指、6〜10 = 右手親指から小指。
sudo ./install.sh uninstall
オンチップテンプレートを消去し、登録データを削除します。/var/lib/hiya/fido2/ 内のFIDO2認証情報とSSHキーは保持されます。それらも完全に削除するには:
sudo rm -rf /var/lib/hiya
hiya-enroll --finger N --label "name" enroll a finger
hiya-enroll --list list enrollments
hiya-enroll --delete --finger N delete one finger
hiya-enroll --delete-all delete all
hiya-verify test verification
hiya-cli interactive shell
sudo ./install.sh status daemon status
インストールは、システム上のauth行を持つすべてのPAMファイルに pam_hiya.so を配線します。アンインストールするとすべてのバックアップが復元されます。PAM行は default=ignore を使用するため、指紋認証に失敗したりタイムアウトした場合でも常にパスワードにフォールバックし、ログインをブロックすることはありません。
Fedora、RHEL、Ubuntu、Debian、Arch、openSUSE。不明なディストリビューション: 依存関係を手動でインストールしてから sudo ./install.sh を実行してください。
meson setup build --prefix=/usr
ninja -C build
sudo ninja -C build install
依存関係: meson ninja gcc libfprint-2 glib2 dbus pam mbedtls libcurl systemd
SECURITY.md を参照してください。