FIDO 标准允许设备和身份验证方案被认证为 UAF 或 U2F。 这允许灵活的统一身份验证,以及可选的第二因素注册和注册。
部署:
- Chrome 内置了 FIDO U2F 支持。
- Firefox 支持正在进行中。存在扩展,但是由于需要直接硬件 USB 访问,用户在加载这些时应小心。
- Internet Explorer不会实现 U2F,而是支持Passport中的 FIDO 2.0 Web API。
问题
W3C FIDO 2.0 Web API与此处和此脚本中描述的依赖方当前注册有何不同?
FIDO 标准允许设备和身份验证方案被认证为 UAF 或 U2F。 这允许灵活的统一身份验证,以及可选的第二因素注册和注册。
部署:
问题
W3C FIDO 2.0 Web API与此处和此脚本中描述的依赖方当前注册有何不同?
好问题 :) 一个简短的注释来解释对此的长期沉默:直到最近,没有人真正能够回答这个问题,因为关于 FIDO“1.0”和“2.0”之间可能存在的联系存在很多争论(主要是因为没有真正的细节关于FIDO 2.0很长一段时间......)。
首先,您的问题详细信息有点过时(这很正常)。在 FIDO 联盟技术讨论中,FIDO 2.0 已经不再使用,关于真正更新的 w3c 提交组的链接已使用新名称:“Web Authentication”或“WebAuthN”,您可以在这里关注新闻:https:// www.w3.org/blog/webauthn/
你可以忘记每一篇关于第一个旧的“FIDO 2”微软实现的文章,这纯粹是实验性的(*咳*营销BS*咳*),甚至在第一个规范草案可用之前就完成了。现在微软确实是正在进行的“WebAuthN”工作的一部分,因此 MS 文档目前正在不时更新……但目前还没有真正的现有实现,因为规范仍有待最终确定。它将“很快”完成(今年晚些时候)。
现在,你可以得到这个日期(2017-02-23)的真实 - 仍然是部分 - 答案......
“WebAuthN”(前 FIDO2)的最新第四个公开工作草案可在此处获得:https ://www.w3.org/TR/2017/WD-webauthn-20170216/ 您可以看到这与最后一次正式发布(https://www.w3.org/TR/webauthn)。您将能够在那里找到有关新凭证注册和身份验证断言验证的信息......并且第一次,您将找到一个新部分“FIDO U2F 证明声明格式”,这是查找缺失链接的第一步在 FIDO U2F 和 WebAuthN(前 FIDO2)之间。
(我不认为 UAF 和 WebAuthN 之间存在或将会有任何兼容性,但让我们将 WebAuthN 视为新的非混乱 UAF)
我希望它有帮助:)