U2F kann nicht verwendet werden, wenn sich der Hostname geändert hat

Das könnte ein wenig knifflig sein, da ich glaube, dass der Hostname innerhalb des öffentlichen Schlüssels in der Tabelle für Sicherheitsschlüssel gespeichert ist (es ist eine Weile her, seit ich daran gearbeitet habe, also könnte ich mich irren). Es wird etwas Fummelei erfordern, um dieses Problem in der Benutzeroberfläche zu melden, den Button zu deaktivieren und die Meldung anzuzeigen. Außerdem würde dies nur angezeigt werden, wenn alle registrierten Sicherheitsschlüssel den falschen Hostnamen haben – wenn einer übereinstimmt, ist der Benutzer in Ordnung.

Etwas verwandt damit muss ich auch 2fa security key breaks when migrating to custom domain - #6 by balboah beheben. Ich werde dieses Thema auch mir selbst zuweisen, denn ich denke, wenn wir Hostnamen ändern, sollten wir wahrscheinlich alle bestehenden Sicherheitsschlüssel deaktivieren, da sie effektiv nutzlos werden.

1 „Gefällt mir“