Часто задаваемые вопросы о регистрации аппаратного ключа безопасности
Последнее обновление:18 авг. 2023 г.
Часто задаваемые вопросы о регистрации аппаратного ключа безопасности
Некоторые статьи были переведены с английского языка с помощью системы машинного перевода и могут содержать неточности или грамматические ошибки.
Содержимое
Каковы требования для использования аппаратного ключа безопасности для входа в DSM?
- Необходимо настроить имя домена для Synology NAS , если вы хотите использовать аппаратный ключ безопасности для входа в DSM. 1
- Для настройки аппаратного ключа безопасности требуется подключение HTTPS с доверенным сертификатом. 2 Пример действительного адреса: https://sample.synology.com:5001 . Аппаратный ключ безопасности будет зарегистрирован в этом домене DSM. 3
- Поддержка аппаратных ключей безопасности зависит от операционных систем и браузеров. Для получения дополнительной информации см. Этот веб -сайт и убедитесь, что доступ к нему осуществляется через браузеры и платформы, поддерживающие WebAuthn.
Почему для некоторых ключей безопасности требуется PIN -код, а для других - нет?
Мы поддерживаем аппаратные ключи безопасности, соответствующие стандарту FIDO2 и его предшественнику, стандарту U2F. Этот механизм зависит от используемого ключа. При использовании ключа FIDO 2 потребуется ввести PIN -код. С другой стороны, если вы используете ключ U2F, вам не нужно будет вводить PIN -код.
Почему мастер установки в DSM сообщает, что Windows Hello / Touch ID не настроен?
Перед настройкой аппаратного ключа безопасности убедитесь, что компьютер поддерживает Windows Hello или Touch ID, а встроенный ключ уже настроен. Подробную информацию о настройке встроенного ключа компьютера см. На соответствующих страницах справки Windows Hello и Touch ID .
Примечания.
- Существует множество способов настройки имени домена. Рекомендуется настроить DDNS в DSM. Для получения дополнительной информации о DDNS см. Эту статью .
- Вы можете использовать сертификат , полученный при создании запроса на заверение сертификата или полученный от Let's Encrypt .
- Аппаратные ключи безопасности должны быть настроены в DSM. Убедитесь, что пользователи, настраивающие аппаратные ключи безопасности, имеют доступ к DSM, а DSM HTTPS 5001 по умолчанию не имеет ограничений доступа.