Home
Packages
Forums
Wiki
GitLab
Security
AUR
Download
コンテンツにスキップ
メインメニュー
メインメニュー
サイドバーに移動
非表示
案内
メインページ
目次
コミュニティに貢献
最近の出来事
おまかせ表示
特別ページ
交流
ヘルプ
貢献
最近の更新
最近の議論
新しいページ
統計
リクエスト
ArchWiki
検索
検索
表示
アカウント作成
ログイン
個人用ツール
アカウント作成
ログイン
WebAuthnのソースを表示
ページ
議論
日本語
閲覧
ソースを閲覧
履歴を表示
ツール
ツール
サイドバーに移動
非表示
操作
閲覧
ソースを閲覧
履歴を表示
全般
リンク元
関連ページの更新状況
ページ情報
表示
サイドバーに移動
非表示
←
WebAuthn
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
この操作は、次のグループに属する利用者のみが実行できます:
登録利用者
。
このページのソースの閲覧やコピーができます。
[[Category:認証]] [[en:WebAuthn]] {{Related articles start}} {{Related|Universal 2nd Factor}} {{Related|セキュリティ}} {{Related articles end}} [[Wikipedia:ja:WebAuthn|Web Authentication (WebAuthn)]] は、World Wide Web Consortium (W3C) によって公表された Web 標準です。WebAuthn は、FIDO Alliance の指導の下、FIDO2 プロジェクトの中核コンポーネントです。 プロジェクトの目標は、公開キー暗号化を使用して Web ベースのアプリケーションやサービスに対してユーザーを認証するためのインターフェイスを標準化することです。 従来の U2F と同様に、Web 認証は検証者のなりすましに対する耐性があり、つまり、アクティブな中間者攻撃に対して耐性がありますが、U2F とは異なり、WebAuthn は従来のパスワードを必要としません。さらに、ローミングハードウェア認証システムは、ホストマシン上で実行されているソフトウェアから秘密鍵の素材にアクセスできないため、マルウェアに対して耐性があります。 == FIDO2 vs U2F == FIDO2 は、FIDO Universal 2nd Factor [[U2F]] レガシープロトコルの後継です。FIDO2 認証には U2F のすべての利点があり、主な違いは、FIDO2 認証システムが単一要素 (パスワードなし) 認証システムにもなれることです。U2F プロトコルは、既存のユーザー名/パスワードベースのログインフローを強化する 2 番目の要素として機能するように設計されています。 == Webサイトの認証 == WebAuthn/FIDO2 は、Google、Facebook、Twitter、GitHub などの主要なサイトでサポートされています。他の Web サイトやセットアップドキュメントへのリンクについては、https://www.dongleauth.com/ を参照してください。 これをサポートするすべてのブラウザの場合、必要な操作はおそらく {{Pkg|libfido2}} をインストールすることだけです。Firefox や Chromium などの最新のブラウザは、WebAuthn 認証をサポートしています。 WebAuthn 認証プロセスをテストするデモサイトについては、https://webauthn.io/ を参照してください。 == ローカル Linux 認証 (PAM) == U2F 認証の使用については、[[U2F]] を参照してください。 === ローカルログインに FIDO2 認証システムを使用する === FIDO2 仕様には、HMAC Secret Extension (hmac-secret) と呼ばれる拡張機能が含まれています。これにより、ローカル認証用のオーセンティケータに保存された共有秘密を安全に使用できるようになります。 FIDO2 を使用してローカル認証プロセスをセットアップする最も簡単な方法の 1 つは、[[systemd-homed]] および [[systemd-homed#認証と暗号化のために fido2 hmac-secret でユーザをセットアップする|homectl]] のセットアップオプションを使用することです。 == 参照 == * https://fidoalliance.org/specs/fido-v2.0-rd-20180702/fido-client-to-authenticator-protocol-v2.0-rd-20180702.html * https://fidoalliance.org/specs/fido-v2.0-rd-20180702/fido-client-to-authenticator-protocol-v2.0-rd-20180702.html#sctn-hmac-secret-extension
このページで使用されているテンプレート:
テンプレート:META Related articles start
(
ソースを閲覧
)
テンプレート:Pkg
(
ソースを閲覧
)
テンプレート:Related
(
ソースを閲覧
)
テンプレート:Related articles end
(
ソースを閲覧
)
テンプレート:Related articles start
(
ソースを閲覧
)
WebAuthn
に戻る。
検索
検索
WebAuthnのソースを表示
話題を追加