我开始了解FIDO2标准,我想知道这种情况是否可能.
信息安全堆栈交换上的这个回答声称这是不可能的,但我不完全理解为什么。如果生成的密钥对仅用于特定域(由浏览器强制执行),则私钥必须存储在硬件密钥(如Yubikey)上?对吗?可以存储的密钥数量的限制是什么,达到这个限制时会发生什么?
发布于 2022-06-18 19:32:30
我发现了我在这个答案中丢失的细节。
TL;DR的解释(据我所知)是U2F设备可以生成和存储密钥,这是两种方式之一。
尤比基选择了第二种方法。
https://security.stackexchange.com/questions/262814
相似问题