由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名

Pico FIDO 快速开始:5分钟将树莓派Pico变为FIDO安全密钥

将树莓派Pico微控制器快速烧录为支持FIDO2/U2F的USB安全密钥固件。

环境要求

支持的操作系统

macOS Windows Linux

所需工具

树莓派Pico开发板 (RP2040或RP2350)

运行固件的目标硬件

必需
USB数据线

连接Pico到电脑并传输固件

必需
Web浏览器

用于下载固件和测试

必需

操作步骤

1

下载预编译固件

访问项目下载页面,获取与你的树莓派Pico型号匹配的UF2固件文件。

访问官方下载页面。
打开浏览器,访问 https://polhenarejos.github.io/pico-fido/download/
下载预编译好的固件。
在页面上选择你的Pico型号(例如 Raspberry Pi Pico (RP2040))并下载对应的 UF2 文件。

预期结果::浏览器下载了一个名为类似 'picofido.uf2' 的文件。

如果你的板子型号不确定,通常选择 'Raspberry Pi Pico (RP2040)' 最为通用。

2

将Pico进入烧录模式

将Pico板子设置为USB大容量存储设备(UF2引导加载程序模式)。

进入UF2引导加载程序模式。
按住树莓派Pico板上的 BOOTSEL 按钮,同时将USB数据线插入电脑。

预期结果::电脑上会识别出一个新的USB驱动器,名称通常为 'RPI-RP2'。

确保在插入USB线前就按住按钮,并在插入后保持几秒钟再松开。

3

烧录固件

将下载的UF2文件复制到Pico的USB驱动器中。

将固件文件复制到Pico。
将下载的 'picofido.uf2' 文件拖拽或复制到电脑上新出现的 'RPI-RP2' 驱动器中。

预期结果::复制完成后,'RPI-RP2' 驱动器会自动弹出并消失,Pico板上的LED开始以特定模式闪烁(例如,缓慢闪烁表示空闲模式)。

不要在文件复制过程中断开连接。LED闪烁是固件正在运行的信号。

4

验证设备识别

检查操作系统是否将Pico识别为一个标准的FIDO安全密钥设备。

在Windows上检查设备识别。
(Windows)打开设备管理器,查看 '智能卡读卡器' 或 '人体学输入设备' 分类下是否有新的设备。
在macOS上检查设备识别。
(macOS)打开系统报告 -> 硬件 -> USB,查看是否出现一个新的HID设备。
在Linux上检查设备识别。
(Linux)运行终端命令 'lsusb' 或 'dmesg | tail',查看是否有新的USB HID设备出现。

预期结果::操作系统报告了一个新的HID(Human Interface Device)或智能卡设备,其厂商ID和产品ID可能为 2E8A:10FE 或其他配置值。

如果设备未被识别,尝试更换USB端口或数据线。

5

在线测试FIDO功能

使用一个支持WebAuthn的网站进行快速功能测试。

访问Yubico的WebAuthn技术演示页面进行注册测试。
打开浏览器,访问 https://demo.yubico.com/webauthn-technical/registration
发起FIDO2注册流程。
在页面上点击 'Register' 按钮,然后按照浏览器提示,按下Pico板上的物理按钮(如果需要)来确认注册。

预期结果::浏览器会弹出一个安全密钥的交互提示,按下Pico板上的按钮后,页面会显示注册成功的信息。

如果提示未找到安全密钥,请确保Pico已正确连接且被系统识别。

验证成功

Pico FIDO设备已成功烧录并可在系统中被识别为FIDO安全密钥,并通过在线测试完成注册。

Pico板上的LED处于特定的闪烁模式(如空闲模式:每500毫秒亮一次)
操作系统设备列表中出现新的HID或智能卡设备
在WebAuthn演示网站上成功完成密钥注册

快速提示

进阶

如果编译源码,确保已正确安装Pico SDK并设置好环境变量。

调试

LED状态是重要的调试信息:缓慢闪烁(空闲),快速闪烁四次(就绪),极速闪烁(处理中)。

配置

首次使用可能需要设置PIN码,请参考PicoKey App进行配置。

常见问题

1

电脑无法识别Pico设备,或烧录后LED不亮。

1. 确保使用数据线(非仅充电线)。 2. 尝试不同的USB端口。 3. 重复进入BOOTSEL模式烧录步骤。 4. 检查下载的UF2文件是否与你的Pico型号匹配。

2

网站提示 'No security key found'。

1. 确认Pico已连接且系统已识别。 2. 尝试重新插拔Pico。 3. 检查浏览器是否允许使用安全密钥。 4. 尝试使用其他支持FIDO2的浏览器或测试网站(如 https://webauthn.io)。

3

使用PicoKey App无法连接设备。

确保固件版本支持App功能,并且Pico的USB连接稳定。尝试重启App和重新插拔设备。

下一步

使用PicoKey App进行详细配置

下载并安装PicoKey App,可以进行PIN码设置、设备信息查看、固件更新等高级操作。

尝试注册更多网站和服务

将你的Pico FIDO注册到Google、Microsoft、GitHub等支持FIDO2/WebAuthn的主流网站,体验无密码登录。

探索源码与编译

如果你对定制固件感兴趣,可以克隆GitHub仓库,使用Pico SDK自行编译,并了解如何配置不同的VID/PID或功能选项。

助手