许多服务提供 FIDO2 身份验证,例如 Twitter,但只允许用户设置一个“安全密钥”。如果密钥丢失或损坏,这是有问题的。理想的解决方案是允许用户设置多个密钥,类似于 Google 的做法,但这不是用户可以影响的。
因此,我的解决方案是以相同的方式设置两个或多个密钥,以便在身份验证时可以使用其中任何一个密钥。这将允许用户将一把钥匙保存在“有用的”位置(例如他们的个人),并将一把钥匙保存在“安全”的备用位置,例如家里的保险箱。
是否可以将两个 YubiKey 设置为具有相同的秘密,以便它们可以互换使用?