Всем привет. До этого имел опыт только работы с ГОСТ ключами КриптоПро и Рутокен по работе. Решил сделать второй фактор на свои VPS и прикупил JaCarta U2F.
Сгенерил ключевую пару типа ECDSA-SK и закинул публичный ключ на VPS, все годно и ходится по второму фактору.
Но вот вопрос: как мне сделать бэкап приватного ключа из JaCarta U2F на второй мой JaCarta U2F? Я так понимаю это не реально в принципе? И нужно генерить две ключевые пары и на каждый сервак лить по 2 публичных ключа? И сколько приватных ключей можно записать на U2F токен? Всего 1?
Ибо в КриптоПро и Рутокен можно как иметь несколько приватных ключей на одном токене, так и делать резервные копии приватных ключей на другой запасной токен (ну, только если они не сгенерированы неизвлекаемыми на токенах новых поколений типо > Рутокен ЭЦП 2.0)