SSH login mittels Nitrokey FIDO2/Nitrokey 3x

Hallo. Ich lese mich derzeit in das Thema SSH login mittels FIDO2 Token ein und hätte diesbezüglich ein paar Fragen zum Nitrokey FIDO2 und Nitrokey 3x.

  • Wird bei beiden Nitrokeys neben ecdsa-sk auch ed25519-sk unterstützt?

  • Wenn jemand anderes mein Nitrokey FIDO2 oder Nitrokey 3x benutzen sollte (und ich Discoverable Credential verwende), sperren beziehungsweise löschen (Werkseinstellung) sich nach einer gewissen Anzahl an falschen PIN-Eingaben die beiden Nitrokeys? Oder hat man unendlich Versuche und es ist ratsamer Non-Discoverable Credential zu verwenden, um ein erhöhte Sicherheit zu haben?

  • Kann die PIN an beiden Nitrokeys auch nachträglich vergeben/geändert werden ohne die erstellten Keys zu beeinträchtigen/unbrauchbar zu machen?

  • Wird es in der neuen Version der Nitrokey-App möglich sein die PIN zu vergeben/ändern? Aktuell ist es bei den Nitrokeys nur unter Chrome möglich?

  • Bei Discoverable Credential wird der Resident Key beim Nitrokey 3 im Secure Element gespeichert?

  • Einzeln lassen sich Resident Keys bei beiden Nitrokeys nicht löschen, richitg? Man kann nur den Nitrokey komplett zurücksetzen (Werkseinstellung)?