menu
Przejdź do głównej zawartości
Spis treści
<Wszystkie tematy
druk

Przegląd wytycznych dotyczących poświadczenia YubiKey

Poniższa tabela zawiera przegląd wszystkich dostępnych zasad poświadczania kluczy YubiKey i ich dostępnych wartości. Skorzystaj z tego przeglądu jako punktu odniesienia podczas konfigurowania zasad poświadczania na potrzeby wydawania certyfikatów za pomocą kluczy YubiKey.
Instrukcje konfiguracji krok po kroku znajdziesz na stronie Wydawanie certyfikatów zgodnie z wytycznymi poświadczenia YubiKey.

DyrektywaDostępne wartości
Polityka PIN-u:
Określa jak często użytkownik wprowadza kod PIN.
RazAby użyć klucza prywatnego do podpisywania, odszyfrowywania lub przeprowadzania wymiany kluczy, wymagane jest podanie kodu PIN raz na sesję.
ImmerPrzed każdą transakcją z użyciem klucza prywatnego wymagany jest kod PIN.
NiePodanie kodu PIN nie jest nigdy wymagane.
Potwierdź dla każdej sesji (tylko YubiKey 5.7+) Weryfikacja biometryczna lub za pomocą kodu PIN jest wymagana raz na sesję.
Potwierdź przy każdym dostępie do obiektu (tylko YubiKey 5.7+) Przy każdym dostępie do obiektu wymagana jest weryfikacja biometryczna lub PIN.

Polityka dotykowa:
Określa, kiedy dotknięcie jest konieczne do wykonania kluczowych operacji.
NieKontakt nie jest wymagany.
ImmerDotyk jest wymagany przy każdym użyciu.
Przechowywanie pośrednie (tylko YubiKey 4.3+)Dotyk nie jest wymagany, jeśli YubiKey został dotknięty w ciągu ostatnich 15 sekund.
Minimalna wersja oprogramowania sprzętowego:
Ustawia najniższą dopuszczalną wersję oprogramowania sprzętowego dla YubiKey.

Wprowadź obsługiwaną wersję oprogramowania sprzętowego.
Maksymalna wersja oprogramowania sprzętowego:
Ustawia najwyższą dopuszczalną wersję oprogramowania sprzętowego dla YubiKey.

Wprowadź obsługiwaną wersję oprogramowania sprzętowego.
edycja:
Ograniczone do konkretnej edycji YubiKey.
Standardowe
FIPSy
CSPN
form factor:
Ogranicza dozwolone typy modeli YubiKey.
Brelok USB-A
USB-A Nano
USB-C Nano
Brelok USB-C
USB-C Lightning
Brelok biometryczny USB-A
Brelok biometryczny USB-C
Kluczowy algorytm:
Określa, które algorytmy są dozwolone w przypadku wniosków o certyfikaty.

RSA
ECC