前几天了解了一下 Yubikey ,产生了这个疑惑。 Yubikey 个人感觉对移动端不是很友好,而且需要连接 Yubikey 生产厂商的服务器验证。
如果让用户在本地生成 GPG 密钥对,将公钥提交上去。登录时网站返回一个随机字符串,让浏览器使用私钥签名。签名验证通过后即可登录。相比 Yubikey 应该是个对移动端友好而且很开放的标准吧?
不了解这个领域,还希望解惑。
1
billlee 2015-11-06 19:17:53 +08:00
Yubikey is what you have. Private key is what you know.
|