Действительная конфигурация YubiKey для kraken.com? - PullRequest
0 голосов
/ 26 мая 2020

Я получаю «Bad OTP» и «Bad Data» при попытке установить мой YubiKey в качестве опции 2FA на https://www.kraken.com.

Как настроить токен YubiKey так, чтобы он принимался как действительное устройство 2FA?

1 Ответ

0 голосов
/ 26 мая 2020

Прежде всего, Kraken.com использует функциональность Yubico OTP (Yubico AES). Это означает, что kraken.com использует сервер валидации Yubico для проверки токенов YubiKey. Эта функция доступна для всех токенов YubiKey ( не синий ключ безопасности - у них отсутствует эта функциональность).

Ваш токен должен иметь действительную конфигурацию Yubico OTP, которая также хранятся на проверочных серверах Yubico. Все токены предварительно настроены по умолчанию, но когда пользователь изменил настройки токена, он также может переопределить эту конфигурацию, и позже функция Yubico OTP не работает. И именно по этой причине ваш токен не работает с https://www.kraken.com.

См. https://security.stackexchange.com/questions/115954/relative-merits-of-yubico-otp-vs-oath-hotp

Выполните шаги, описанные в https://www.yubico.com/wp-content/uploads/2016/06/YubiKey_for_YubiCloud_ConfigGuide_en.pdf:

  • Установить YubiKey Personalization Tool (YPT)
  • Настроить Yubico OTP в быстром режиме на слоте 1
  • Загрузить конфигурацию в Yubico (кнопка «Загрузить в Yubico» в YPT)
  • Откроется форма с предварительным заполнением по адресу https://upload.yubico.com/, вам просто нужно коснуться токена, отправить и подождать
  • После загрузки ваш токен должен быть действителен для https://www.kraken.com 2FA
...