logo NodeSeekbeta

(系统的锅)买YubiKey 5的大冤种了 还不如2AF方便 非常坑

12
  • 我买yubikey的原因是支持证书,真没太看重他的认证

  • @TheyThem #6 不是啊,根据设置方法不同,也有很多种的。国际上的大厂,比如说 Google Microsoft 阿里云 Bitwarden 什么的乃至 pixiv 都可以的,甚至登录服务器的 SSH Keys 都可以Yubikey无密码登陆。

    可能是我们对这个产品的期望不一样吧,我经常在不是自己的电脑上登录上述的账号,一插一输PIN一摸就OK,也不用输入密码什么的

  • @postmaster #12 不对啊宝 我要的也是你这种效果 一插一输PIN一摸就OK 结果现在是什么样的 谷歌的不是 必须输入账号和密码之后才弹出来,CF也是一样 然后 Bitwarden只能绑定成2AF那样的也是输入账号和密码在弹出来 想输入pin一膜就登录 很少啊 只有微软和github 可以 谷歌的话必须开高级计划 但是一旦开这个高级计划就只能硬件登录 你要找别人代沟东西就被封死了

  • @TheyThem #13
    首先,我猜你想说的是 2FA,2FA 和 passkey 属于两个东西,前者是二步验证,后者是一个认证手段,可以被用于 2FA 中
    其次,cf 确实要密码(因为 cf 是把密钥作为二步验证方法而非 passkey),但是 google 不用只需要输入账号就行,具体看下图:
    image

    image

    再次,只要输入 pin 直接登入(passkey 单个登入)的并不少,只是你用的可能不支持而已

    此外,tg 这个通行密钥我只成功过 google password manager,其他的估计官方就没想着支持,也侧面证明了 tg 不好用,反正我不喜欢用 tg

    最后顺便提一句,其实 keepassxc 密码管理器也直接支持 passkey 不用买物理密钥:

    image

  • @samhou #14 对谷歌你说对了是这样的,我不是小白我知道什么是2AF什么是通行密钥 通行密钥还分驻留和非驻留 大部分的都是只能非驻留(效果和2AF差不多虽然原理不一样) 而我想要的是驻留的 结果大部分都不支持 我现在有4个Yubikey5 两个5.7.1两个5.7.4 我人都傻了

  • @TheyThem #13 那一定是你哪里设置有问题了,我的无论是 Google 还是 Bitwarden 都是可以不输入密码直接PIN+摸无痛登入的,我也没有什么所谓的高级计划

    image

  • @postmaster #16 牛啊 我到了我这里就不行我真的是无语了 你是苹果系统啊 应该是系统问题

  • passkey的跨设备同步就是不完善,如果key存在手机里面,扫电脑二维码有时候都连不上。当一个本机的快捷登录还行

  • @cybort #18 真的很坑支持的不够全面只能当个硬件离线版2af使用

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有71802位seeker

🎉欢迎新用户🎉