CanoKey 通过 CTAP 规范支持 WebAuthn(Passkey)认证协议。
| CTAP 版本 | 固件要求 |
|---|---|
| CTAP 2.0 | 所有版本 |
| CTAP 2.1 | 固件 2.0.0 及更高版本 |
| CTAP 2.3 | 固件 3.1.1 及更高版本 |
支持的特性有:
固件版本 2.0.0 起,新增:
credProtect、credBlob 和 largeBlobKey 扩展固件版本 3.0.0 起,新增:
固件版本 3.1.1 起,新增:
alwaysUv、最小 PIN 长度、强制更改 PIN 和长按重置设置minPinLength、thirdPartyPayment 和创建凭据时的 HMAC-secret(hmac-secret-mc)扩展alg = -49)凭据;SM2 的默认算法 ID 由 -48 改为 -54alwaysUv 后可使用 U2F固件版本 3.0.0:不支持 U2F,不支持通过 USB 在 iOS 17.4 和 18 上使用 WebAuthn,也不支持在 macOS(包括 Safari、Firefox,以及依赖 Apple CTAP 栈的应用程序)上使用 WebAuthn。固件 3.0.2 及更高版本不受这些限制。
CanoKey 可以用于很多网站的双因素认证。
CanoKey 默认不设置 PIN,部分网站及部分功能(如 Discoverable Credentials 管理)要求您必须设置 PIN,请在收到提示时设置。