Impossibile usare U2F registrato se l'hostname è cambiato

Questo potrebbe essere un po’ complicato perché credo che il nome host sia memorizzato all’interno della chiave pubblica nella tabella delle chiavi di sicurezza (è passato un po’ di tempo da quando ho lavorato su questo, quindi potrei sbagliarmi). Sarà necessario un po’ di aggiustamento per segnalare questo problema all’interfaccia utente, disabilitare il pulsante e mostrare il messaggio. Inoltre, questo verrebbe visualizzato solo se tutte le chiavi di sicurezza registrate hanno un nome host errato: se una corrisponde, l’utente non ha problemi.

In parte correlato, devo anche risolvere 2fa security key breaks when migrating to custom domain - #6 by balboah. Assegnerò anche questo argomento a me stesso, perché penso che quando cambiamo i nomi host dovremmo probabilmente disabilitare tutte le chiavi di sicurezza esistenti, dato che diventano di fatto inutilizzabili.

1 Mi Piace