LINUX.ORG.RU

Как сделать копию ключа с U2F токена

 ,


0

1

Всем привет. До этого имел опыт только работы с ГОСТ ключами КриптоПро и Рутокен по работе. Решил сделать второй фактор на свои VPS и прикупил JaCarta U2F.

Сгенерил ключевую пару типа ECDSA-SK и закинул публичный ключ на VPS, все годно и ходится по второму фактору.

Но вот вопрос: как мне сделать бэкап приватного ключа из JaCarta U2F на второй мой JaCarta U2F? Я так понимаю это не реально в принципе? И нужно генерить две ключевые пары и на каждый сервак лить по 2 публичных ключа? И сколько приватных ключей можно записать на U2F токен? Всего 1?

Ибо в КриптоПро и Рутокен можно как иметь несколько приватных ключей на одном токене, так и делать резервные копии приватных ключей на другой запасной токен (ну, только если они не сгенерированы неизвлекаемыми на токенах новых поколений типо > Рутокен ЭЦП 2.0)


как мне сделать бэкап приватного ключа из JaCarta U2F на второй мой JaCarta U2F?

Никак.

И нужно генерить две ключевые пары и на каждый сервак лить по 2 публичных ключа?

Да.

И сколько приватных ключей можно записать на U2F токен?

Сколько угодно. В случае FIDO1 aka U2F на токен ничего не записывается, а в FIOO2 JaCarta U2F не умеет.

Умеющие в fido2 Yubikey могут хранить от 25 до 100 credentials.

i586 ★★★★★
()
Последнее исправление: i586 (всего исправлений: 1)

Неизвлекаемый ключ это замысел

no-dashi-v2 ★★★
()
Ответ на: комментарий от i586

Сколько угодно. бред какой то..

сколько угодно? ну ну.. там память не резиновая, и записывается всегда ключевая пара.

anonymous2 ★★★★★
()
Ответ на: комментарий от anonymous2

сколько угодно? ну ну.. там память не резиновая, и записывается всегда ключевая пара.

Это не так. Не надо грубо дезинформировать публику: форум не только вы читаете.

i586 ★★★★★
()
Ответ на: комментарий от i586

Это не так. Не надо грубо дезинформировать публику: форум не только вы читаете.

anonymous2 ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.