有没有好的 USBkey 推荐,最好文档齐全,用来做身份认证登录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
JawnHa
V2EX    程序员

有没有好的 USBkey 推荐,最好文档齐全,用来做身份认证登录

  •  
  •   JawnHa 2021 年 2 月 26 日 6521 次点击
    这是一个创建于 1859 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在做一个需求,要实现数字证书的登录 某东上随便买了个,结果文档稀烂,看都看不明白(也可能是我太菜) 各位 v 友们有没有靠谱的 usbkey 或者加密狗推荐 我们后端是 node,前端是 vue 最好文档好一点的,靠谱一点的

    第 1 条附言    2021 年 3 月 1 日
    补充一下:我们客户都是用的低版本 chrome 浏览器,可能不支持什么 U2F/WebAuthn(FIDO2) ,我想做的是 web 端的身份认证登录,usbkey 插入点击登录的那种,最好支持 js 语言开发以及全平台的支持,基于 pki 认证体系的
    20 条回复    2021-03-03 12:07:28 +08:00
    boris93
        1
    boris93  
       2021 年 2 月 26 日 via iPhone
    yubikey
    JawnHa
        2
    JawnHa  
    OP
       2021 年 2 月 26 日
    @boris93 好贵 这个靠谱吗
    boris93
        3
    boris93  
       2021 年 2 月 26 日 via iPhone
    @JawnHa 如果我没记错的话,这玩意算是事实标准了,我司就在用这个
    imnpc
        4
    imnpc  
       2021 年 2 月 26 日   1
    建议使用基于 FIDO 联盟标准的 支持 WebAuthn 协议
    yubikey 的可以使用最便宜的那款
    国内可以使用飞天诚信的(他家美国公司给谷歌代工了泰坦密钥)
    我单买的 A4b 大概是 75 左右一枚 批量起订 100 会便宜
    支持协议 FIDO U2F + FIDO2 + OATH HOTP,USB-A
    allenforrest
        5
    allenforrest  
       2021 年 2 月 26 日
    飞天诚信可以的,我还用过山东渔翁的,文档也 OK,支持也不错。
    totoroyyw
        6
    totoroyyw  
       2021 年 2 月 26 日
    最近有看到 https://www.canokeys.org/ ,感觉还不错(但是没用过
    支持 FIDO/WebAuth
    aoling
        7
    aoling  
       2021 年 2 月 26 日
    yubikey
    chinvo
        8
    chinvo  
       2021 年 2 月 26 日 via iPhone
    飞天诚信的应该是又便宜又广泛了

    很多开源项目有支持,而且国内外论坛里讨论的也不少
    alvin666
        9
    alvin666  
       2021 年 2 月 26 日
    @imnpc 老哥,这是在哪买的啊,淘宝没搜到...刚需,单位要用 DUO 2fa,说是 security key 支持 yubikey 、feitian 等等,但是不知道是什么型号可以用
    imnpc
        10
    imnpc  
       2021 年 2 月 26 日
    @alvin666 #9 我是以前通过官网加了微信购买订购的 现在没有显示了 只有联系销售的邮箱 销售([email protected])
    JawnHa
        11
    JawnHa  
    OP
       2021 年 2 月 26 日
    @allenforrest 飞天诚信文档齐全吗 准备买一个试试
    dingwen07
        12
    dingwen07  
       2021 年 2 月 26 日 via iPhone
    证书登录是指 SSL 客户端认证的话,主要的实现是在网站那边。YubiKey 不需要装驱动,别的都要。
    不是必须 SSL 客户端认证的话,建议上 WebAuthn,也就是 FIDO2 。
    a1274598858
        13
    a1274598858  
       2021 年 2 月 26 日
    飞天诚信的可以,国内的 ca 基本上都是用这个
    lshero
        14
    lshero  
       2021 年 2 月 26 日
    数字证书和 FIDO 的方式还不一样
    JamesLewisLiu
        15
    JamesLewisLiu  
       2021 年 2 月 26 日
    飞天诚信那个蓝牙的 K13 K25 哪里能买啊,淘宝搜了一圈也没看到。。。
    billgong
        16
    billgong  
       2021 年 2 月 27 日   1
    @alvin666 看官方文档: https://guide.duo.com/security-keys 任意 U2F/WebAuthn(FIDO2)设备都可以,那么基本上市面上的类似设备都没问题,直接搜 U2F 按价格排序即可(当然买飞天或者 YubiKey 的 Security Key 更好)
    fucUup
        17
    fucUup  
       2021 年 2 月 27 日
    yubico 也就 380 一个, 搞什么自行车
    JawnHa
        18
    JawnHa  
    OP
       2021 年 3 月 1 日
    @dingwen07 看了下 WebAuthn 对浏览器还有要求,我们的客户很多都还是 chrome 低版本浏览器,感觉用不了
    JawnHa
        19
    JawnHa  
    OP
       2021 年 3 月 1 日
    补充一下:我们客户都是用的低版本 chrome 浏览器,可能不支持什么 U2F/WebAuthn(FIDO2) ,我想做的是 web 端的身份认证登录,usbkey 插入点击登录的那种,最好支持 js 语言开发以及全平台的支持,基于 pki 认证体系的
    billgong
        20
    billgong  
       2021 年 3 月 3 日
    @JawnHa 现代浏览器,即便是比较老的版本,也应该都支持 SSL/TLS Client Authentication 吧?这个一般是在服务端( web server )那里部署的,需要自建根 CA 和签发证书。签发的证书可以导入任意支持 PKI 的智能卡内。YubiKey 就有 PKI 智能卡功能,当然用大型企业里比较常见的芯片 /CPU 卡+读卡器也行(就是 AD 域常用的那个)。这个就不是 U2F 了,其实是很有历史的认证体系了,能做 1st factor,也能做 2nd factor 。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     6100 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 02:50 PVG 10:50 LAX 19:50 JFK 22:50
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86