Як додати запасний ключ безпеки YubiKey та навіщо це робити

Як додати запасний ключ безпеки YubiKey та навіщо це робити

 


Апаратний ключ безпеки YubiKey дуже надійний — він стійкий до зносу та не втрачає властивостей при потраплянні у воду. Але він має невеличкий розмір, тож може випадково загубитися. Також його можуть намагатися викрасти зловмисники, якщо ви часто працюєте в людних місцях. 

Звичайно, після втрати ключа безпеки майже всі доступи до облікових записів можна буде відновити, але листування з адміністраціями сервісів може зайняти у вас багато часу. Щоб його не втрачати, ми, як офіційні дистриб’ютори компанії-виробника YubiKey в Україні, завжди радимо купувати пару ключів безпеки, один з яких буде зберігатися в надійному місці, наприклад в сейфі. 

Другий апаратний ключ YubiKey, не обов’язково повинен мати такий самий формфактор або бути тієї самої серії, що й основний. Але важливо, щоб ключі підтримували однакові протоколи. Це можуть бути OTP-паролі, FIDO2, FIDO U2F або протокол OATH-TOTP.

Важливо. Наявність запасного ключа виручить у надзвичайних обставинах та збереже дорогоцінний час. 

Реєстрація ключа безпеки YubiKey з протоколами OTP або FIDO

 


Щоб дізнатися, які саме сервіси підтримують протоколи вибраних вами ключів безпеки, перейдіть на сторінку «Сервіси, сумісні з ключами безпеки YubiKey». 

Якщо ваш ключ безпеки підтримує протоколи OTP1 або FIDO2, то другий ключ потрібно буде зареєструвати3 так само як перший. Але майте на увазі, що ключі ніяк не пов’язані один з одним, бо вони створені таким чином, щоб інформацію, яка міститься на них, не можна було передати чи скопіювати. Тож кожен ключ треба реєструвати окремо, щоб в майбутньому будь-який з них можна було використовувати для автентифікації. 

1 OTP (One Time Password) — це пароль, що дійсний тільки для одного сеансу автентифікації.

2  FIDO (Fast Identity Online) — це протокол для безпарольної або двофакторної автентифікації. 

3 Для реєстрації ключа безпеки, можна скористатися інструкцією, що є в каталозі

Реєстрація ключа безпеки YubiKey з протоколом OATH-TOTP

 


Якщо обраний вами сервіс чи служба використовує протокол OATH-TOTP4, тоді реєструвати другий ключ безпеки треба по-іншому. 

4 OATH-TOTP (Time-based One-Time Password Algorithm) — це алгоритм захищеної автентифікації з використанням одноразового пароля.

Коли ви будете реєструвати перший ключ, то отримаєте секрет у вигляді QR-коду. Вам потрібно буде просканувати його та зберегти в надійному сховищі. Цей код знадобиться при реєстрації другого ключа. 

Для цього вам потрібно буде спочатку за допомогою застосунку Yubico Authenticator просканувати QR-код, який був виданий першому ключу безпеки сервісом. Потім отримати QR-код для другого ключа безпеки. Проскануйте його тим же застосунком і таким чином зв’яжіть їх. Після цього ви зможете використовувати для автентифікації будь-який з цих ключів. 

Зверніть увагу: якщо ви не зберегли QR-код, що був наданий вам сервісом чи службою перший раз, то вам доведеться спочатку видалити ключ зі свого облікового запису та розпочати реєстрацію ключів безпеки заново. 

Реєстрація ключа безпеки YubiKey з протоколом Challenge-Response

 


Для служб, які використовують протоколи Challenge-Response (або «запит-відповідь») або функцію статичного пароля, інструкція реєстрації другого ключа буде схожою з попередньою. Тільки для протоколу Challenge-Response замість QR-коду вам потрібна буде резервна копія секрету, що зашифрована у першому ключі YubiKey. За її допомогою ви будете шифрувати свої дані в запасному ключі. 

 

Для виконання цих дій вам знадобиться додаток YubiKey-менеджер, який можна завантажити за посиланнями:

У додатку зайдіть в меню програми -> OTP та здійсніть налаштування.


Для реєстрації запасного ключа з підключеною функцією статичного пароля копія облікових даних не знадобиться. Але тільки за умови, що ваш пароль не перевищує 38 символів. Інакше вам треба буде використати копію параметрів, збережених в облікових даних: публічний ідентифікатор, приватний ідентифікатор та секретний ключ. 

Для налаштування вам буде потрібен інструмент персоналізації YubiKey. Він працює з усіма ключами (крім серій Security Key). Нижче їх можна завантажити за посиланнями.

Завантажити інструмент персоналізації YubiKey v3.1.25:


Завантажити інструмент персоналізації YubiKey v1.19.0:

У меню додатка знайдіть розділи Статичний пароль > Додатково та виконайте потрібні налаштування. Як і в попередніх випадках, якщо ви раніше не зберігали публічний ідентифікатор, приватний ідентифікатор та секретний ключ, вам доведеться видалити перший ключ з облікового запису та пройти реєстрацію заново.


Якщо ви ще не придбали другий ключ, може вибрати його в нашому інтернет-магазині

Режим смарт-картки YubiKey на macOS — зручна автентифікація для розробників

Смарт-картки користуються великою популярністю вже багато років як надійний засіб для ідентифікації, автентифікації та авторизації на підприємствах чи в навчальних закладах. Вони бувають різних формфакторів: від SIM-картки на телефоні до пластикової картки. Але якщо...

OTP-паролі на YubiKey — як це працює

OTP-паролі — це одноразові паролі (походження OTP від англ. one time password), які використовуються для одного сеансу автентифікації. Їх дія зазвичай обмежена часом. Ви могли отримувати такі коди на телефон чи пошту при спробі зайти в онлайн-банкінг або коли...

Як захиститися від фішингу за допомогою YubiKey на Binance

Binance — одна з найбільших та найпопулярніших бірж криптовалюти у світі. За її допомогою можна відстежувати рухи ринку криптовалюти, інвестувати у цифрові активи та проводити торгові операції у режимі реального часу.  Звісно, для того, щоб ефективно користуватися...

Автентифікатор Yubico — інструкція з використання

Ця інструкція створена для того, щоб допомогти вам налаштувати ключі YubiKey в будь-яких сервісах, які пропонують підключення двофакторної автентифікації за допомогою програм-автентифікаторів, що генерують коди.

Як налаштувати YubiKey в Linux за допомогою функції “виклик-відповідь”

Апаратні ключі безпеки YubiKey роблять вашу систему більш захищеною. А саму процедуру входу в облікові записи — швидшою та зручнішою. Дотримуйтесь наступних інструкцій, щоб легко додати необхідні налаштування в системі Linux.Налаштування YubiKey в Linux значно...

5 способів встановлення ПЗ Yubico на Linux

Для того, щоб користуватися ключами YubiKey в системі Linux, вам знадобиться встановити відповідне програмне забезпечення (ПЗ) Yubico: Автентифікатор Yubico; YubiKey Manager; Вбудовані репозиторії; Пакети PPA Yubico; Компіляція з вихідного коду. Встановлення...

Як додати запасний ключ безпеки YubiKey та навіщо це робити

Як додати запасний ключ безпеки YubiKey та навіщо це робити Як додати запасний ключ безпеки YubiKey та навіщо це робити   Апаратний ключ безпеки YubiKey дуже надійний — він стійкий до зносу та не втрачає властивостей при потраплянні у воду. Але він має невеличкий...

Як налаштувати YubiKey в Linux за допомогою функції U2F

За допомогою апаратних ключів безпеки YubiKey ваша система отримує підвищений рівень захисту, а процес входу до облікових записів стає швидшим і зручнішим. Щоб легко налаштувати необхідні параметри в системі Linux, варто дотримуватись наведених інструкцій.Налаштування...

Як налаштувати YubiKey з обліковими записами Google

Користуючись апаратними ключами безпеки для двофакторної автентифікації, ви отримуєте додатковий рівень захисту, що робить процедуру входу до облікових записів безпечною. Дотримуйтесь цих покрокових інструкцій, щоб легко настроїти U2F ключ безпеки для роботи з обліковими записами Google.

Як налаштувати YubiKey з обліковим записом Facebook

Користуючись апаратними ключами безпеки для двофакторної автентифікації, ви отримуєте додатковий рівень захисту, що робить процедуру входу в облікові записи безпечною. Дотримуйтесь цих покрокових інструкцій, щоб легко налаштувати U2F ключ безпеки для роботи з обліковими записами Facebook.