Информационная безопасность
Можно ли использовать аппаратные токены Fido2 для согласования ключей или для метода Диффи-Хеллмана?
00
Вопрос или проблема С ростом популярности Fido2 мы видим все больше доступных аппаратных ключей безопасности Fido2 на рынке. Можно ли использовать эти токены также для установления общего секрета между двумя токенами? Я хотел бы использовать их для выполнения чего-то подобного ECDH.
Информационная безопасность
Необходимы ли clientDataJson и attestationObject для проверки утверждения во время аутентификации в WebAuthN?
00
Вопрос или проблема В настоящее время я работаю над внедрением/поддержкой WebAuthN в моем сервисе (JAVA). У меня есть контрольная плоскость, которая управляет процессом регистрации, и плоскость данных, которая управляет процессом аутентификации.
Компьютеры и программы
Используйте SFTP с ключами SSH FIDO2.
00
Вопрос или проблема Существует ли FTP-клиент для Windows, который поддерживает ключи FIDO2? Поскольку FileZilla использует PuTTY, он не работает, как и WinSCP или OpenSFTP (первые два жалуются на то, что файл SSH-ключа не в известном формате, OpenSFTP просто висит вечно).
Компьютеры и программы
Позвольте ssh-agent запрашивать, какой FIDO-ключ использовать.
00
Вопрос или проблема С тех пор как OpenSSH стал поддерживать FIDO-ключи безопасности, я хочу использовать свои два Yubikey для хранения своих SSH-учетных данных. Я хотел бы иметь возможность войти на хост, используя любой из моих двух ключей с любого из