セキュリティキーを使ってパスキーを体験する
data:image/s3,"s3://crabby-images/4431f/4431f19b798a28978b87afbe2cbfea0a5030db32" alt=""
はじめに
前回の記事では、認証器として指紋認証付きのスマートフォンを利用してパスキーによる認証を体験しました。その後、Google が販売する FIDO セキュリティキーである Titan Security Key を購入したので、そちらを使うパターンのパスキー認証を試してみました。
PCでのパスキー登録と認証
今回も WebAuthn.io のデモページを利用させてもらいます。
まず登録です。セキュリティキーをUSBポートに挿しておきます。
data:image/s3,"s3://crabby-images/d378a/d378ad258d8e4d13066b5f802aa76a95031f4088" alt=""
ユーザ名を入力して”Register”を押し、パスキーの作成方法として「USBセキュリティキー」を選択します。
data:image/s3,"s3://crabby-images/455ab/455ab18737a4bfb608546391fce46ac22eea9996" alt=""
セキュリティキーをタップします。
data:image/s3,"s3://crabby-images/c43a0/c43a0ac4d904f93668493885334ce49dddfdf709" alt=""
登録完了です。物理的に接続されている分、スマートフォンを利用する場合に比べてステップが少なくて済みます。
次に認証。
data:image/s3,"s3://crabby-images/4ac92/4ac927642e8a96ef5816ad84a8ba3bc5d84c7954" alt=""
ユーザ名を入力して”Authenticate”を押し、セキュリティキーをタップします。
data:image/s3,"s3://crabby-images/26306/26306f5636084f7852e4ecad986ec6a50f25a102" alt=""
認証成功です。
ユーザ登録を実行したPC以外でも、セキュリティキーを挿しさえすれば、非常にスムーズにログインできます。
スマートフォンでのパスキー認証
スマートフォンで認証を行う場合はセキュリティキーを NFC デバイスとして利用します。
data:image/s3,"s3://crabby-images/d8a86/d8a8638d7741cb61145f0d1b69f54764a4fe7008" alt=""
ユーザ名を入力して”Authenticate”を押します。
data:image/s3,"s3://crabby-images/c71e1/c71e1461a0e0370f342446537f76f8fe56261cb4" alt=""
セキュリティキー使用の確認画面が出るので「開始」を押します。
data:image/s3,"s3://crabby-images/b8de9/b8de90f4d28bd1067192921d422f5adb205011b3" alt=""
「NFCでセキュリティキーを使用する」を選択します。
data:image/s3,"s3://crabby-images/f1999/f19991b663b72c2bdea7f2c5c9e5c14e2e936074" alt=""
セキュリティキーをスマートフォンのNFC読み取り箇所に当てます。
data:image/s3,"s3://crabby-images/82a5b/82a5be13dde2247433c1901b674eee9d66f21966" alt=""
正しく読み取れたら認証完了。
おわりに
PCでは認証器としてスマートフォンを使うよりもセキュリティキーを使う方が、全体的に手順が簡略に済みます。
ただ、スマートフォン自体で認証を実行するときにはスマートフォン自体の生体認証を使う方が楽なのは間違いないです。一つのアカウントで一つの認証器でしか登録できないということはないので、両方で登録しておいて状況に応じて使い分けるのが便利かなと思います。