Windows запрашивает PIN-код, когда я использую устройство FIDO

Когда я пытаюсь использовать свой ключ Yubico 5 NFC FIDO для аутентификации на любом портале, Windows открывает диалоговое окно безопасности Windows с запросом PIN-кода. Я не помню, чтобы я создавал PIN-код.

Я не могу найти его сейчас, но была возможность забыть PIN-код, перейдя в «Настройки» > «Учетная запись» > «Параметры входа». Есть возможность изменить ПИН-код, но для этого необходимо знать текущий ПИН-код.

Я потерялся сейчас. Windows не позволяет мне использовать мое устройство FIDO и не позволяет менять PIN-код.

Обновление: благодаря @John я включил PIN-код Windows Hello. Благодаря этому при аутентификации на портале, на котором уже был добавлен ключ, безопасность Windows запрашивает PIN-код Hello вместо этого PIN-кода ключа, и я могу пройти аутентификацию.

Но Windows Hello обходит физическое прикосновение к клавише, чтобы разрешить ее использование, и это вызывает беспокойство, поскольку некоторые программы могут использовать ее без физической авторизации.

И когда я пытаюсь добавить ключ к порталу, на котором его нет, безопасность Windows снова запрашивает PIN-код ключа, и я не могу его добавить.

Судя по такому поведению, я предполагаю, что в системе безопасности Windows есть какая-то ошибка с FIDO или Yubikey 5 NFC. Не могу гарантировать, что я не создавал этот PIN-код, но я его не помню.

1 ответ

Windows 10 здесь кажется совершенно бесполезной. Насколько я могу судить, единственный способ обойти требование дополнительного PIN-кода — отключить FIDO2 на самом ключе. У этого решения есть некоторые недостатки, в частности то, что вы не можете использовать ключ для входа в Microsoft — он будет полезен только для входа в систему третьих лиц.

Если вы готовы с этим мириться, для отключения FIDO2 вам понадобится Yubikey Manager. Это отдельное приложение, доступное здесь: https://www.yubico.com/support/download/yubikey-manager/ .

Другие вопросы по тегам