Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Yubikey credentials (referenties)

23-07-2023, 09:40 door waterlelie, 1 reacties
Laatst bijgewerkt: 23-07-2023, 10:06
In de Yubikey serie 5 kan je voor FIDO2 maximaal 25 organisaties (credentials) instellen. Onder het begrip organisatie moet men bijvoorbeeld denken aan Google en Microsoft, waar je vaak meerdere accounts bij hebt. Het aantal accounts worden niet als organisatie beschouwd, en het aantal daarvan is dus ongelimiteerd op de Yubikey. Dus 5 gmail accounts bij Google word door de Yubikey beschouwd als 1 credential.

In de Yubikey manager kun je niet zien hoeveel credentials je FIDO2 aplicatie reeds gebruikt. Daarbij merk ik op, dat je de Yubikey manager altijd als administrator moet starten, anders krijg je geen toegang tot de FIDO2 aplicatie.

Om te zien hoeveel credentials in je FIDO2 aplicatie zijn geregistreerd, ga je naar de opdrachtprompt cmd en open deze ook als administrator. Vervolgens typ je daar de volgende opdracht: cd "C:\Program Files\Yubico\YubiKey Manager" en vervolgens: ykman fido credentials list Hierna voer je de pincode van je FIDO2 sleutel in, en je krijgt te zien, welke organisatie (credentials) reeds zijn geregistreerd.

Mij eerste ervaring met de Yubikey was niet erg gelukkig, en heeft mijn vertrouwen in de Yubikey behoorlijk op de proef gesteld, maar inmiddels is dat vertrouwen weer terug, en vind ik het belangrijk dat gebruikers waaronder ikzelf, het probleem van de irritante tsunami van wachtwoorden kunnen tegengaan, door de werking van betere beveiliging, te ondersteunen.
Reacties (1)
25-07-2023, 21:11 door waterlelie
Ik heb nu 2 Yubikeys getest, die ik heb geïnstalleerd, beide met dezelfde 3 accounts, en het vreemde is, dat één van de sleutels 2 credentials aangeeft en de andere sleutel geeft 3 credentials aan. twee Google gmail accounts en één Microsoft account.

Het gaat om één Yubikey 5C NFC (3 credentials) en een Yubikey 5 NFC (2 credentials)

In het ene geval lijkt Yubikey 5 NFC de Gmail accounts dus als 1 credential te beschouwen, en de ander Yubikey 5C NFC beide Gmail accounts als 2 credentials te beschouwen.

Maximaal aantal credentials is 25.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.