Описание тега webauthn

Browser API implementing the Web Authentication standard. Credentials are stored on (local) authenticators which use and are accessed using strong cryptography.
0 ответов

Facebook или Google Логин Идентификация Выбор

Я думаю, что функция выбора идентификаторов сайтов, таких как Facebook или Google, позволяет входить в систему, не вводя имя пользователя или адрес электронной почты, но щелкнув одну из ранее использованных идентификаций, основываясь на файлах cooki…
14 окт '18 в 09:55
2 ответа

Как проверить браузер, поддерживается ли открытый ключ?

Я реализую webauthn с помощью PHP, и теперь я сталкиваюсь с проблемой определения того, поддерживает ли браузер учетные данные с открытым ключом или нет. Если браузер поддерживает учетные данные с открытым ключом, тогда я должен начать процедуру рег…
23 ноя '18 в 06:05
0 ответов

Метод создания учетных данных навигатора, возвращающий исключение

Попытка запустить демонстрацию для спецификации webautn ( https://www.w3.org/TR/webauthn/), доступной ( https://github.com/molekilla/webauthn-demo-fork) в Firefox Nightly. getMakeCredentialsChallenge({ username, name }) .then((response) => { cons…
1 ответ

Биометрический логин (webauthn) в Go, как проверить подпись

Благодаря новейшему обновлению Windows Anniversary, Edge теперь поддерживает биометрическую аутентификацию с использованием Windows Hello (см. https://developer.microsoft.com/en-us/microsoft-edge/platform/documentation/dev-guide/device/web-authentic…
14 авг '16 в 08:26
1 ответ

Как реализовать FIDO U2F с помощью API Webauthn?

В настоящее время я использую window.u2f API для реализации двухфакторной аутентификации U2F с моим сайтом. Они изначально доступны в Firefox (когда включен флаг about:config) и через Chromium с библиотекой u2f-api.js. Моя реализация использует wind…
05 дек '18 в 20:41
0 ответов

Неполная реализация протокола CTAP2 (FIDO2) в Chrome?

Я изучал реализацию протокола CTAP2 с Google Chrome (протокол между Fido Authenticator и Fido Client (например, Chrome)), который должен поддерживаться в Chrome начиная с версии 69. Таким образом, я сбросил запрос chrome на аутентификатор в двух слу…
28 янв '19 в 11:42
2 ответа

Рассчитать хеш для проверки подписи в webauthn

Я пытаюсь реализовать webauthn, но у меня возникают проблемы с проверкой подписи. Согласно https://w3c.github.io/webauthn/ я должен в основном проверить подпись на следующих данных: authData || sha256 (clientDataJSON) AuthData и хэш sha256 должны бы…
11 фев '19 в 12:59
1 ответ

Как использовать webauthn без брелка

Я пробовал свой Firefox 62 и Chromium на различных примерах веб-сайтов и не мог заставить ни один из них работать. Должны ли они работать без специального оборудования? Я активировал security.webauth.webauthn_enable_softtoken в about:config, Хотя я …
21 сен '18 в 14:14
1 ответ

Автоматическая аутентификация в настольном браузере с WebAuthn

На Google I/O '18 была показана демонстрация, в которой пользователь аутентифицируется в PayPal, просто предоставив отпечаток пальца (см. YouTube 24:40). Это было сделано в браузере, работающем на смартфоне, который имеет датчик отпечатка пальца и т…
16 сен '18 в 22:14
0 ответов

Поддержка аутентификации Firebase Fido2

Я знаю, что платформа Google Firebase / Firestore поддерживает несколько методов / бэкендов аутентификации, но в настоящее время я не вижу никакой опции для Fido2 или WebAuthn для аутентификации Firebase. Кто-нибудь знает, есть ли у Google сроки для…
10 дек '18 в 16:36
2 ответа

Не могу понять ошибку API WebAuthn из JavaScript

В настоящее время я создаю конечную точку регистрации AJAX для Django, чтобы разрешить аутентификацию FIDO2 (вход в систему с помощью физического аппаратного ключа). Это следование примеру / документации из официальной библиотеки Python fido2 от Yub…
27 дек '18 в 23:24
3 ответа

Yubikey 5 NFC: получите "упакованный" аттестат

Со следующим запросом JavaScript: navigator.credentials.create({ publicKey: { // random, cryptographically secure, at least 16 bytes challenge: new Uint8Array(16), // relying party rp: { id: 'localhost', name: 'My website' }, user: { id: new Uint8Ar…
06 янв '19 в 18:49
1 ответ

Как быть FIDO-совместимым с существующими функциями регистрации / входа

У меня есть веб-сайт с функциями регистрации и входа. Я хочу сделать этот процесс FIDO-совместимым с реализацией UAF / U2F и позже FIDO2. К сожалению, не удалось найти пошаговую серию руководств. Я хочу реализовать это с помощью PHP.
19 апр '18 в 05:31
1 ответ

Разработка WebAuthn на localhost

Я пытаюсь разработать аутентификацию веб-сайта с помощью WebAuthn. К сожалению, я столкнулся с проблемой. При вызове navigator.credentials.create я получаю следующую ошибку: SecurityError: Идентификатор проверяющей стороны ' https://localhost:7000/'…
18 окт '18 в 09:00
1 ответ

Есть ли способ получить стабильный уникальный идентификатор для устройства U2F с помощью API веб-аутентификации (WebAuthn)?

Я хотел бы создать систему аутентификации, в которой пользователь не может предоставить какую-либо информацию (без имени пользователя, адреса электронной почты и т. Д.) И просто использовать свое устройство U2F для идентификации себя, а также для ау…
0 ответов

Проверьте сертификат WebAuthentication X.509 в Rust

Я реализую регистрацию ключа WebAuthentication в Rust. Я застрял в инструкции 14 или регистрирую новые учетные данные: Убедитесь, что attStmt является правильным оператором аттестации, передающим действительную подпись аттестации, с помощью процедур…
06 окт '18 в 22:26
0 ответов

Проверить подпись webauthn с помощью openssl

У Firefox 60 теперь есть webauthn, и я экспериментировал с ним. Примеры в Javascript (например, здесь). В функции verifySignature(key, data, derSig)... они используют let alg = {name: "ECDSA", hash: "SHA-256"}; return crypto.subtle.verify(alg, key, …
31 май '18 в 14:41
1 ответ

WebAuthn - длина байта открытого ключа доступа

В WebAuthn данные аутентификатора содержат переменную длину attested credential data с последующим extensions если есть: attested credential data делается переменным из-за credential public key поле, которое является картой CBOR. В случае, если есть…
04 янв '19 в 20:52
2 ответа

Юбико / Webauthn & Resident Key

У меня есть Yubikey 5, и я работаю над OSX и Chrome 72. Согласно документации, у меня должно быть до 25 постоянных ключей: https://support.yubico.com/support/solutions/articles/15000014219-yubikey-5-series-technical-manual Технически, если я прав, R…
03 фев '19 в 17:19
0 ответов

Как создать JavaScript ArrayBuffer, который похож на ArrayBuffer WebAuthN?

В настоящее время я пишу концептуальное веб-приложение для интеграции WebAuthN (FIDO U2F, FIDO2). Тип данных возвращаемого поля cred.rawId является ArrayBuffer, В консоли разработчика Chromes это поле показано здесь: Когда я пытаюсь воспроизвести эт…
12 окт '18 в 16:33