【发布时间】:2020-09-20 13:41:54
【问题描述】:
WebAuthn 包含凭据管理 API 的扩展,允许您使用公钥。我可以转到 chrome 设置并检查托管密码,以查看我选择使用凭据管理 API 将哪些用户名/密码存储在浏览器中。关于webauthn+凭证管理api组合的几个问题。
- 当我们成功创建一个 凭证?
- 我们可以通过 chrome 设置(或其他方式)访问此信息吗?
【问题讨论】:
标签: google-chrome credentials webauthn
WebAuthn 包含凭据管理 API 的扩展,允许您使用公钥。我可以转到 chrome 设置并检查托管密码,以查看我选择使用凭据管理 API 将哪些用户名/密码存储在浏览器中。关于webauthn+凭证管理api组合的几个问题。
【问题讨论】:
标签: google-chrome credentials webauthn
对于您的问题:
【讨论】:
即使是 Yubico 也不提供一种工具,让您只列出他们的设备上持有的 FIDO2 凭据。
【讨论】:
这是一个加载的问题,thangcao和mackie的回答都很中肯,这里有更多细节。
最后但同样重要的是,您的问题是:“我们可以从 chrome 设置(或其他方式)访问此信息吗?”
答案:除非身份验证器供应商构建了一些后门。如果是这样的话,后门不是给你的,而是让黑客获取你所有的私钥。
【讨论】: