Действительная конфигурация YubiKey для kraken.com?

Я получаю «неверный одноразовый пароль» и «недопустимые данные» при попытке установить для моего YubiKey параметр двухфакторной аутентификации на https://www.kraken.com.

Как настроить токен YubiKey так, чтобы он принимался как действительное устройство 2FA?


person Jan Kapciar    schedule 25.05.2020    source источник


Ответы (1)


Прежде всего, Kraken.com использует функцию Yubico OTP (Yubico AES). Это означает, что kraken.com использует сервер валидации Yubico для проверки токенов YubiKey. Эта функция доступна для всех токенов YubiKey (не синий электронный ключ - у них отсутствует эта функциональность).

Ваш токен должен иметь действительную конфигурацию Yubico OTP, которая также хранится на серверах проверки Yubico. Все токены предварительно настроены по умолчанию, но когда пользователь изменил настройки токена, он также может переопределить эту конфигурацию, и позже функция Yubico OTP не будет работать. Именно по этой причине ваш токен не работает с https://www.kraken.com.

См. https://security.stackexchange.com/questions/115954/relative-merits-of-yubico-otp-vs-oath-hotp

Выполните шаги, описанные в https://www.yubico.com/wp-content/uploads/2016/06/YubiKey_for_YubiCloud_ConfigGuide_en.pdf:

  • Установите YubiKey Personalization Tool (YPT)
  • Настройте Yubico OTP в быстром режиме на слоте 1
  • Загрузите конфигурацию в Yubico (кнопка «Загрузить в Yubico» в YPT)
  • Откроется форма предварительного заполнения https://upload.yubico.com/, вам просто нужно коснуться токен и отправить и ждать
  • После загрузки ваш токен должен быть действителен для https://www.kraken.com 2FA.
person Jan Kapciar    schedule 25.05.2020