我理解FIDO是如何与Yubikey一起工作的:Yubikey设备有一个对称密钥,它使用appId、nonce和对称密钥为网站生成密钥对。该装置将公钥和keyHandle (可用于生成私钥)还给RP。
但是U2F在Mac中使用没有yubikey的Touchbar上的chrome。这是否意味着MAC实现了U2F协议?(但U2F不适用于狩猎!)
在MAC情况下,谁在生成和验证密钥句柄?
发布于 2019-09-28 05:59:20
这是否意味着MAC实现了U2F协议?
不,这意味着Chrome通过使用U2F的属性来实现TouchBar。来自问题678128:使用TouchBar/TouchID作为实现U2F安全密钥的安全元素:
..。新的MacBook Pros与TouchID有一个安全的飞地来存储指纹数据。我们可以使用这个元素来实现计算机上的第二个安全密钥...。
换句话说,支持是通过使用操作系统提供的功能在浏览器中实现的。它不是由操作系统自己实现的。
https://security.stackexchange.com/questions/218817
复制相似问题