【ふぁいどつー】
FIDO2 とは?
最終更新:
💡 サービスごとの鍵で、本人のログインを確認
WebAuthnとCTAPからなる公開鍵認証の標準。ブラウザ、認証器、サービスの役割、パスキーとの関係、生体情報がサービスに送られない仕組みを解説します。
📌 このページのポイント
FIDO2は、WebAuthnと同じ?
パスワードの代わりに、何を送る?
登録時にサービスへ公開鍵を伝えるよ。ログイン時は、サービスが出した確認用のデータに認証器が秘密鍵で署名し、サービスが公開鍵で検証する。秘密鍵をパスワードのように毎回サービスへ送る仕組みではないんだ。
指紋を、サイトに送るの?
指紋や顔の確認を使う場合も、生体情報をWebサイトへ送るのではなく、認証器側で本人を確認するよ。PINで確認する方法もある。サイトは署名された応答を検証する。生体認証が必須とは限らないんだ。
FIDO2なら、パスワードは必ずなくなる?
もっと詳しく知りたい人へ
すべてのログインで、CTAP通信が見える?
CTAPは外部の認証器との通信を扱います。端末内蔵の認証器を使う場合は、ブラウザやOS側の仕組みで利用します。FIDO2の構成要素が、毎回同じ物理的な経路でつながるわけではありません。
FIDO2は、UAFとU2Fを単純に統合した名前?
FIDO AllianceはUAF、U2F、CTAPを区別して説明しています。FIDO2はWebAuthnとCTAPの組み合わせです。従来のU2FはCTAP1とも呼ばれ、追加の認証要素として対応するブラウザ等で利用できます。
まとめ:ざっくりこれだけ覚えればOK!
「FIDO2」って出てきたら「サービスごとの鍵で、パスワードに頼らない認証を支える標準」と思えばだいたいOK!
📖 おまけ:英語の意味
「FIDO2」 = WebAuthnとCTAPを組み合わせる認証標準の名前
💬 W3CのWebAuthn仕様と、FIDO Allianceの認証器との通信仕様CTAPを組み合わせた呼び方です。