相比 Yubikey,为什么厂商不选择证书认证的方式呢?

2015-11-06 16:30:56 +08:00
 RqPS6rhmP3Nyn3Tm

前几天了解了一下 Yubikey ,产生了这个疑惑。 Yubikey 个人感觉对移动端不是很友好,而且需要连接 Yubikey 生产厂商的服务器验证。
如果让用户在本地生成 GPG 密钥对,将公钥提交上去。登录时网站返回一个随机字符串,让浏览器使用私钥签名。签名验证通过后即可登录。相比 Yubikey 应该是个对移动端友好而且很开放的标准吧?
不了解这个领域,还希望解惑。

1669 次点击
所在节点    问与答
1 条回复
billlee
2015-11-06 19:17:53 +08:00
Yubikey is what you have. Private key is what you know.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/234188

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX