【发布时间】:2022-01-23 14:23:55
【问题描述】:
我目前正在研究 libfido2 并试图弄清楚如何使用包装的私钥。
Yubico 在常见问题解答中说,使用 YubiKey 5 无限密钥对可用于 FIDO U2F;但是,对于 FIDO2,只承诺 25 个常驻密钥的空间。
-
“FIDO2”是否意味着使用了常驻密钥,而 FIDO2 不能与(外部)封装的私钥一起使用?
-
如果是这种情况,libfido2 是否提供了使用 FIDO U2F 和封装密钥的可能性?
-
如果是这样,libfido2 需要如何配置才能做到这一点?如何为库提供适当的受保护私钥。至少在“fido2-assert”中,当我想在客户端上创建断言时,我看不到这样做的方法。
(该函数接受四个具体参数description here,我理解的唯一可以带私钥的是“凭证id”。但是这个名字让我怀疑我的请求是否可以使用这个参数)。
感谢您的任何回答!
编辑:与此同时,我找到了this link to some Solo Keys developer pages describing how it works on Solo Keys。似乎私钥是即时计算的 - 在这种情况下,凭证 ID 将作为计算的种子)
【问题讨论】: