Czym jest klucz bezpieczeństwa FIDO2?

Czym jest klucz bezpieczeństwa FIDO2?

Czym jest klucz bezpieczeństwa FIDO2?

Czym jest klucz bezpieczeństwa FIDO2? Jaka jest różnica pomiędzy FIDO U2F i FIDO2?

 U2F został opracowany przez Yubico i Google i przyczynił się do sojuszu FIDO po jego pomyślnym wdrożeniu dla pracowników Google. Protokół został zaprojektowany jako drugi czynnik wzmacniający istniejące loginy oparte na nazwie użytkownika / haśle. Opiera się on na wynalezieniu przez Yubico skalowalnego modelu klucza publicznego, w którym generowana jest nowa para kluczy dla każdej usługi. Wspierana jest nieograniczona liczba usług, zachowując przy tym pełną separację, aby zachować prywatność.

W takim razie ,,Czym jest klucz bezpieczeństwa FIDO2?” – Zasadniczo, FIDO2 to ewolucja FIDO U2F. Ogólnym celem FIDO2 jest dostarczenie rozszerzonego zestawu funkcji do obsługi dodatkowych przypadków użycia. Głównym sterownikiem są przepływy logowania bez haseł.

Co to jest WebAuthn i CTAP?

W ramach W3C opracowano nowy, rozszerzalny interfejs uwierzytelniania internetowego o nazwie Webauthn, który obsługuje zarówno istniejące FIDO U2F, jak i FIDO2.

Protokół FIDO U2F po stronie klienta został przemianowany na CTAP1, a nowy, rozszerzalny protokół typu klient-uwierzytelniający (CTAP2) został opracowany w celu umożliwienia zewnętrznym nieuwierzytelnianiom (tokenom, telefonom, kartom inteligentną itp.) Połączone z obsługą FIDO2 są przeglądarki i systemy operacyjne.

WebAuthn i CTAP2 są wymagane do dostarczania hasła logowania FIDO2 bez logowania. WebAuthn nadal obsługuje uwierzytelnianie FIDO U2F, ponieważ CTAP1 jest również częścią specyfikacji WebAuthn.

W jaki sposób firmy mogą wdrażać FIDO2?

Jeśli chcą zapewnić wsparcie dla FIDO2? Zalecamy tworzenie wsparcia dla WebAuthn, ponieważ działa on z istniejącymi firmami uwierzytelniającymi FIDO U2F, a także z wystawcami FIDO2.

Mozilla Firefox 60 ostatnio dodała obsługę WebAuthn. Google Chrome 67 będzie dostarczany z obsługą WebAuthn w najbliższej przyszłości. Microsoft już ogłosił, że będzie obsługiwał WebAuthn w przeglądarkach Edge. Interfejs API U2F nadal działa na rzecz wystawców U2F, ale jest ograniczony do przeglądarek Chrome i Opera.

Jeśli chcesz wdrożyć klucz bezpieczeństwa FIDO2 do swojej firmy. 

Znajdziesz go już na naszej stronie → https://www.voip24sklep.pl/pl/p/Yubikey-Security-Key-NFC-U2F-FIDO2-/2526

 

 

 

 

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *