首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用CTAP2规范的移动身份验证器

使用CTAP2规范的移动身份验证器
EN

Stack Overflow用户
提问于 2019-08-06 15:33:45
回答 2查看 1.8K关注 0票数 3

我正在寻找使用CTAP2规范将智能手机设置为身份验证器的用例/场景。

我正在寻找用例,在这个用例中,用户设置浏览器来与他们的智能手机进行交互,就像使用Yubikey或其他类似的安全密钥时一样。我已经阅读了与它相关的所有文档,但不幸的是,我总是用Yubikey/其他USB设备作为身份验证器获得一篇文章。我期待一些互动,其中移动电话服务漫游认证。

通过查看文档和CTAP规范的概念,我知道可以通过以下方式在电话和主机之间建立某种连接:

  • 蓝牙
  • NFC
  • USB

在建立连接后,移动身份验证器可以实现CTAP2协议,以便浏览器将其视为漫游身份验证器。我也期待看到使用一些BLE启用设备的认证过程。我已经在网站上尝试过使用yubikey安全密钥登录。但我想要实现相同的流量登录机制,使用蓝牙启用Thetis BLE密钥或移动本身。

任何见解都会很有帮助。我也期待着在这个特定用例上工作的人能够进行相互的讨论。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-08-21 09:20:56

首先,您需要遵循这个等级库来开发漫游身份验证器。如果您现在就开始开发,建议使用FIDO2标准。有两个模块可能会花费您的时间来研究和开发您的身份验证器: BLE,FIDO密码逻辑。这是最困难的工作,因为没有任何可供参考的开源版本,您必须完全使用等级库

其次,您可以使用其中一个客户端来测试您的身份验证器,同时开发:

注意:现在做iOS验证器是不方便的。请查看此问题以了解原因

第三,您可以使用FIDO一致性工具验证身份验证器。

最后,如果需要,您可以获得认证并在MDS上注册。

票数 5
EN

Stack Overflow用户

发布于 2020-07-04 14:00:36

我在寻找同样的东西。对于现在到2020年为止的未来读者来说,如果有其他人在寻找,下面的资源是有帮助的。

您可以查看https://github.com/solokeys/solo,它为硬件和固件提供开源实现。这是一个很好的起点。在实现ctap的同时,他们还使用usb_gadget进行了hid仿真。

您还可以查看https://github.com/github/SoftU2F,这是一种使用mac的MacOS软件u2f。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/57379495

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档