www.wikidata.de-de.nina.az
WebAuthn ist ein vom World Wide Web Consortium W3C veroffentlichter Standard fur eine Programmierschnittstelle mit der Webanwendungen und Websites ihren Benutzern eine direkte Authentifikation mittels Public Key Verfahren im Webbrowser anbieten konnen Dadurch kann die Bedienung vereinfacht und auf die Vielzahl individueller Kennworter fur jede Website verzichtet werden Die Voraussetzung ist dass der Webbrowser sicher auf einen Authentifikator im oder am Gerat des Benutzers zugreifen kann Viele modernen Smartphones oder Laptops bieten diese in Form von Fingerabdrucksensoren oder Gesichtserkennung Der Standard ermoglicht es dem Webentwickler mit Hilfe eines WebAuthn kompatiblen Webbrowsers den Zugriff auf einen Authentikator zur sicheren und einfachen Nutzung seiner Dienste Dem Webentwickler entsteht damit ein erheblicher Sicherheitsvorteil da er keine Kundenpassworter mehr verwalten und vor Zugriffen Dritter schutzen muss ArbeitsablaufUbersicht BearbeitenWebAuthn ist eine Kernkomponente des FIDO2 Projekts innerhalb des W3C unter enger Einbeziehung der FIDO Allianz Auf der Client Seite kann die Unterstutzung fur WebAuthn auf verschiedene Arten implementiert werden Die zugrunde liegenden kryptografischen Operationen werden von einem Authentifikator ausgefuhrt Hierbei handelt es sich um ein abstraktes Funktionsmodell das hinsichtlich der Verwaltung des Schlusselmaterials meist unbeteiligt ist Dadurch ist es moglich die Unterstutzung fur WebAuthn in Software zu implementieren welche die vertrauenswurdige Ausfuhrungsumgebung eines Prozessors oder ein Trusted Platform Module TPM nutzt Sensible kryptografische Vorgange konnen auch auf einen Roaming Hardware Authentifikator ubertragen werden auf den wiederum uber USB Bluetooth Low Energy oder Near Field Communication NFC zugegriffen werden kann Ein Roaming Hardware Authentifikator entspricht dem Client to Authenticator Protocol CTAP des FIDO Clients wodurch WebAuthn effektiv abwartskompatibel zum FIDO Standard U2F Universal 2nd Factor ist Der WebAuthn Level 1 Standard wurde am 4 Marz 2019 als Empfehlung des World Wide Web Consortiums W3C veroffentlicht 1 Am 8 April 2021 folgte die Level 2 Spezifikation 2 Webauthn wird von verschiedenen Webbrowsern wie Firefox und Google Chrome plattformubergreifend beispielsweise unter Linux oder unter Microsoft Windows unterstutzt Weiters auch von den betriebssystemgebundenen Web Browsern Safari Apple iOS und Microsoft Edge 3 Weblinks BearbeitenWebauthn Einfuhrung Pressemitteilung des W3CEinzelnachweise Bearbeiten W3C and FIDO Alliance Finalize Web Standard for Secure Passwordless Logins Abgerufen am 18 Januar 2023 Web Authentication An API for accessing Public Key Credentials Level 2 Abgerufen am 13 Februar 2023 Apple Developer Documentation Abgerufen am 16 Dezember 2022 Abgerufen von https de wikipedia org w index php title WebAuthn amp oldid 239450634