diverta/onecard-fido

[調査] CTAP 2.1についての精査

Closed this issue · 1 comments

概要

FIDO認証器の新しい仕様(CTAP 2.1)がプレビュー公開されております。

現行の仕様(CTAP 2.0)から、幾点か仕様追加されているようです。
追加された仕様について、機能や実装などの精査を進めたいと思います。

追加された主機能(API)

  • authenticatorBioEnrollment
  • authenticatorCredentialManagement
  • authenticatorSelection
  • authenticatorConfig

追加された拡張機能

  • Credential Protection (credProtect)

進捗

#322 での調査の結果、CTAP 2.1で追加されたコマンドauthenticatorSelectionについては、追加対応が必要であることが判明しています。

調査結果は以下のドキュメントにまとめました。

ただし、2020/04/23現在、FIDOアライアンスからFIDO2.1に関する仕様適合テストツールが公開されていないため、実装作業は後日改めて再開したいと考えます。