首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >哪些一次性密码设备与mod_authn_otp兼容?

哪些一次性密码设备与mod_authn_otp兼容?
EN

Stack Overflow用户
提问于 2010-03-08 03:02:33
回答 2查看 1.8K关注 0票数 0

mod_authn_otp是一种Apache web服务器模块,使用通过RFC4226中定义的HOTP/OATH算法生成的一次性密码进行双因素身份验证。开发者在他们的网站上只列出了一个兼容设备( Authenex's A-Key 3600)。如果设备完全符合标准,并且它允许您恢复令牌ID,则它应该可以工作。然而,如果没有测试,就很难判断设备是否完全兼容。

你有没有尝试过其他设备(软件或硬件)的mod_authn_otp (或其他开源服务器端动态口令程序)?如果是,请分享你的经验:)

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-05-05 01:26:56

任何声称“符合誓言”的设备都应该--而且很可能是--工作。

困难的部分不是合规性,它是让供应商给你与令牌关联的密钥。他们不喜欢这样做,因为他们的钱来自服务器,而不是令牌。

注意:如果手机是你的一个选择,this new iPhone app也可以工作。

票数 1
EN

Stack Overflow用户

发布于 2010-07-22 23:13:27

如果您正在寻找更多的选项,请考虑使用mod-auth-radius或mod-ldap。大多数双因素身份验证解决方案都支持radius和ldap,您将获得更多的选项和灵活性。此外,您还可以通过Active Directory运行radius身份验证,然后让IAS/NPS代理将请求发送到2FA服务器。因此,当用户在AD中被禁用时,他们也会被禁用2FA。

有几种方法可以实现mod-radius:https://www.wikidsystems.com/support/how-to/how-to-configure-apache-to-use-radius-for-two-factor-authentication-on-ubuntu//https://www.wikidsystems.com/support/how-to/two-factor-authentication-for-apache-22-or-higher/

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2397510

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档