Yubikey 4 funktioniert nicht (Linux und Windows)

Yubikey 4 funktioniert nicht (Linux und Windows)

Ich habe vor ein paar Tagen einen Yubikey 4 erhalten. Ich habe ihn im Rahmen eines Sonderangebots des WIRED Magazine bekommen. Das Problem mit dem Schlüssel ist, dass er weder von Windows 10 noch von Linux (Mint 18) erkannt wird.

Linux

Wenn ich ausführe sudo lsusb -d 058b:004c -v, wird der Schlüssel wie folgt angezeigt:

Bus 006 Device 009: ID 058b:004c Infineon Technologies 
Device Descriptor:
  bLength                18
  bDescriptorType         1
  bcdUSB               2.00
  bDeviceClass            0 (Defined at Interface level)
  bDeviceSubClass         0 
  bDeviceProtocol         0 
  bMaxPacketSize0        64
  idVendor           0x058b Infineon Technologies
  idProduct          0x004c 
  bcdDevice            1.00
  iManufacturer           1 Infineon AG
  iProduct                2 SLE78 USB Solid Flash(TM) Kit
  iSerial                 0 
  bNumConfigurations      1
  Configuration Descriptor:
    bLength                 9
    bDescriptorType         2
    wTotalLength           86
    bNumInterfaces          1
    bConfigurationValue     1
    iConfiguration          0 
    bmAttributes         0x80
      (Bus Powered)
    MaxPower               20mA
    Interface Descriptor:
      bLength                 9
      bDescriptorType         4
      bInterfaceNumber        0
      bAlternateSetting       0
      bNumEndpoints           2
      bInterfaceClass        11 Chip/SmartCard
      bInterfaceSubClass      0 
      bInterfaceProtocol      0 
      iInterface              4 USB Smartcard
      ChipCard Interface Descriptor:
        bLength                54
        bDescriptorType        33
        bcdCCID              1.10  (Warning: Only accurate for version 1.0)
        nMaxSlotIndex           0
        bVoltageSupport         1  5.0V 
        dwProtocols             2  T=1
        dwDefaultClock       3580
        dwMaxiumumClock      3580
        bNumClockSupported      0
        dwDataRate           9600 bps
        dwMaxDataRate        9600 bps
        bNumDataRatesSupp.      0
        dwMaxIFSD             254
        dwSyncProtocols  00000000 
        dwMechanical     00000000 
        dwFeatures       00020840
          Auto parameter negotation made by CCID
          Short APDU level exchange
        dwMaxCCIDMsgLen       263
        bClassGetResponse    echo
        bClassEnvelope       echo
        wlcdLayout           none
        bPINSupport             0 
        bMaxCCIDBusySlots       1
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x81  EP 1 IN
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               None
          Usage Type               Data
        wMaxPacketSize     0x0040  1x 64 bytes
        bInterval               0
      Endpoint Descriptor:
        bLength                 7
        bDescriptorType         5
        bEndpointAddress     0x01  EP 1 OUT
        bmAttributes            2
          Transfer Type            Bulk
          Synch Type               None
          Usage Type               Data
        wMaxPacketSize     0x0040  1x 64 bytes
        bInterval               0
Device Status:     0x0000
  (Bus Powered)

Ich habe ein bisschen herumgegraben (USB-ID-Datenbank) und meiner Meinung nach sieht diese Vendor/Product ID-Kombination wirklich verrückt aus (nicht wie im Magazin). Da 058c die Vendor ID von Infineon Technologies ist (Yubikey hat 1050), macht die Product ID 004c keinen Sinn.

SmartCard- und Yubicon-Linux-Tools (ykinfo, ykman, opensc-explorer, opensc-tool, ...) haben den Schlüssel nicht erkannt.

bash$ sudo ykinfo -v
Yubikey core error: no yubikey present

Auch die folgenden Anweisungen waren nutzlos: https://developers.yubico.com/libu2f-host/Mode_switch_YubiKey.html

Windows 10

Unter Windows 10 scheinen die Yubico Tools ebenfalls nicht zu funktionieren, aber zumindest verraten die Windows-System-HW-Informationen etwas über ein CCID-Gerät.

Weitere Untersuchung

Ich habe bereits den Yubico-Support gefragt, der innerhalb eines Tages antwortete, aber die Vorschläge (Neustart, anderen USB-Anschluss ausprobieren) haben nicht funktioniert und ich habe noch keine Antwort erhalten.

Da ich kein zweites zur Hand habe, kann ich nicht ausschließen, dass es sich schlicht um einen Defekt handelt.

Vielleicht hat jemand anderes Vorschläge zur weiteren Fehlerbehebung oder Behebung des Problems.

Bearbeiten

Auch die LED meines Schlüssels hat nie geblinkt. Kein Lebenszeichen.

Bearbeiten 2

Yubico schickt mir einen neuen Schlüssel. Offenbar wurde bei der Produktion eine Charge falsch konfiguriert.

Antwort1

In einer E-Mail vom Yubi-Support wurde mir mitgeteilt, dass es sich um ein Problem mit der Werkskonfiguration handele und ein Austausch erforderlich sei.

Ihre E-Mail ist unten zitiert:

Vielen Dank für Ihre Geduld.

Wir haben kürzlich festgestellt, dass eine kleine Anzahl der im Rahmen dieser Aktion verteilten YubiKeys falsch konfiguriert ausgeliefert wurden und daher nicht funktionieren. Die von Ihnen angegebene Seriennummer ist einer dieser Schlüssel. Aus diesem Grund stellen wir Ihnen einen neuen YubiKey 4 mit Ihrem Markennamen zur Verfügung. Bitte senden Sie uns Ihre bevorzugte Postanschrift und wir werden Ihnen den Ersatz so schnell wie möglich zusenden.

Wir entschuldigen uns für die Unannehmlichkeiten, die wir verursacht haben. Vielen Dank für Ihre Unterstützung. Wenn Sie weitere Probleme haben, antworten Sie bitte auf diese Nachricht oder eröffnen Sie einen neuen Supportfall unter yubi.co/support.

Mit freundlichen Grüßen, James Alseth

Um einen Ersatz zu erhalten, erstellen Sie ein Support-Ticket bei Yubi (http://yubi.co/support) mit den folgenden Informationen:

  • Seriennummer des defekten Gerätes (zu finden auf der Rückseite des Schlüssels)
  • Lieferadresse für Ersatz

Anhand der Seriennummer können Sie feststellen, ob Ihr Gerät zu den betroffenen Geräten gehört.

verwandte Informationen