Действительная конфигурация YubiKey для kraken.com?

Я получаю "Плохой OTP" и "Плохие данные" при попытке установить свой YubiKey в качестве опции 2FA на https://www.kraken.com/.

Как настроить токен YubiKey так, чтобы он принимался как действительное устройство 2FA?

1 ответ

Прежде всего, Kraken.com использует функциональность Yubico OTP (Yubico AES). Это означает, что kraken.com использует сервер проверки Yubico для проверки токенов YubiKey. Эта функция доступна для всех токенов YubiKey (не для синего ключа безопасности - они лишены этой функциональности).

Ваш токен должен иметь действительную конфигурацию Yubico OTP, которая также хранится на серверах проверки Yubico. Все токены предварительно настроены по умолчанию, но когда пользователь изменил настройки токена, он также может переопределить эту конфигурацию, и позже функция Yubico OTP не работает. И это причина, по которой ваш токен не работает с https://www.kraken.com/.

См. https://security.stackexchange.com/questions/115954/relative-merits-of-yubico-otp-vs-oath-hotp

Выполните шаги, описанные в https://www.yubico.com/wp-content/uploads/2016/06/YubiKey_for_YubiCloud_ConfigGuide_en.pdf:

  • Установите YubiKey Personalization Tool (YPT)
  • Настройте Yubico OTP в быстром режиме на слоте 1
  • Загрузите конфигурацию в Yubico (кнопка "Загрузить в Yubico" в YPT)
  • Это откроет и заполнит форму на https://upload.yubico.com/, вам просто нужно прикоснуться к токену, отправить и подождать
  • После загрузки ваш токен должен быть действителен для https://www.kraken.com/ 2FA.
Другие вопросы по тегам