我阅读了 Yubico 的所有出版物并查看了网络研讨会,但出于某种原因,他们保留了一些信息。
当将 Yubikey 5 用于 Single Strong Factor 时,他们声称身份验证器(我猜他们是指物理密钥的 CPU)为您使用“驻留密钥”方法注册的每个站点生成一个密钥对。他们承认注册人数是有限制的,因为他们每个人都占用了密钥上的一个位置,所以它不像 U2F 那样是无限的。因此我想知道:
- 新5系的槽位上限是多少?(目前我还不知道其他供应商提供 FIDO2)
- 可以手动重置旧使用的插槽以释放空间吗?
- 远程恶意站点能否潜在地创建多个密钥注册事件,导致密钥填满所有空闲插槽?
- 当我进入注册了多个帐户的服务的登录页面时,链的哪个部分要求我选择我希望登录的凭据?本地客户端(通常是 Web 浏览器)还是远程服务器?
- 远程服务器能否检测到两个帐户使用相同的密钥注册?这不是用户应该注意的隐私问题吗?
感谢您提供的任何信息,无论是一般的 FIDO2 还是具体的 Yubico 硬件。
(试图标记此 FIDO2 但我无法创建新标记)