Moin Zusammen,
ich habe es nun endlich mal geschafft, meinen Nitrokey 3C NFC auf FW v1.5 upzudaten. Die Registrierung des Keys klappte aber trotzdem weder bei Microsoft noch bei Google. Ist das der Stand oder was könnte da schief gehen?
MfG
Kolja
Du musst alle Cookies akzeptieren, weil es sonst zu Fehlermeldungen kommt. Nachdem die Keys registriert sind musst du AFAIK zum Anmelden nicht mehr alle Cookies akzeptieren.
“Bei Microsoft” ist eine sehr offene Aussage. Das hatte ich auch. Das lag bei uns aber an den Richtlinien in Azure AD (jetzt Entra ID).
Und zwar kann ein Anbieter auch nur FIDO2 von Herstellern und Modellen erlauben, die eine Zertifizierung durchlaufen haben. Die Zertifizierung ist eigentlich ne reine Bürokratiesache, welche sich die FIDO Alliance vermutlich auch vergolden läßt. Taucht Hersteller und Produktmodell nicht in der Datenbank auf, wird es abgelehnt. Über die Sicherheit des Produkts sagt das allerdings nur bedingt etwas aus. Die Zertifizierung soll u.a. garantieren, daß Tokens nicht geklont werden. Faktisch handelt es sich dabei aber auch nur um ein herstellerseitiges Versprechen das durch (geprüfte?) Prozesse zu verhindern – wirklich 100%ig auszuschließen ist es aber auch damit nicht. (Lt. diesem Beitrag ist das keine rein bürokratische Geschichte, sondern hat einen technischen Hintergrund.)
Wollte das nur nochmal hier anbringen, weil jemand der hier im Forum sucht durchaus gleichartige Suchbegriffe verwenden könnte.
Kommt auch zum Einsatz, wenn man nur freigegebene FIDO2 Keys erlauben möchte. Beispielsweise, um veraltete Token anhand der AAGUID auszuphasen. Oder man verhindern möchte, dass das FIDO2 Key Material geklont werden kann (z.B. mit einem Softtoken oder unzureichender Hardwareschutz für den Einsatzzweckk)