인증자 인증 레벨 2(L2)는 기본적이고 확장 가능한 공격에 대한 FIDO 인증자의 보호 기능을 평가합니다.
L2의 경우 인증자는 인증자 보안 요구 사항의 일부로 FIDO 허용된 제한된 운영 환경 및 허용된 암호화 목록에 포함된 솔루션을 준수해야 합니다.
- 운영 환경이 제한되지 않는 Authenticator의 Pure Rich OS 소프트웨어 구현.
- 증명을 지원하지 않는 Authenticator.
이러한 예제 중 하나라도 구현에 적용되는 경우 Authenticator Level 1을 방문하세요.
다음 단계
현재 구현 상태와 완료하고자 하는 레벨에 따라 프로세스가 약간 달라집니다. 아래 시나리오는 다음 단계를 결정하는 데 도움이 됩니다:
클라이언트 또는 서버 구현
Certification 수준은 인증자, 클라이언트 및 서버만 기능 Certification 완료할 수 있습니다.
새로운 Authenticator 구현
이 구현에 대해 처음으로 FIDO Certification 완료하는 경우 인증을 위한 첫 번째 단계는 기능 Certification에서 시작하는 것입니다.
기능 Certification 은 사양에 대한 적합성 및 FIDO 클라이언트 및 서버와의 상호 운용성을 테스트합니다.
L2에 대한 상호 운용성 테스트 중에는 보안 요구 사항이 테스트되지 않지만 기능 Certification 단계는 여전히 필요합니다.
기능 Certification 후 구현은 Authenticator Certification 정책 및 Authenticator Certification 수준 페이지에 설명된 프로세스로 계속됩니다.
레벨 2 벤더 설문지는 Authenticator Certification의 보안 평가 단계의 일환으로 FIDO 공인 보안 연구소에서 평가해야 합니다. 벤더는 보안 평가를 완료하기 위해 FIDO 공인 보안 연구소 중 한 곳을 선택하고 협력할 책임이 있습니다.
모든 L2 구현자는 FIDO Certification 위한 계정을 생성해야 하며, 계정을 요청하거나 로그인할 수 있습니다.
기능적으로 인증된 Authenticator
L2 Certification 받으려는 Functional Certified Authenticator의 경우 원래 Functional Certification(L2에 대한 새로운 상호 운용성 요구 사항이 없음)에 의해 기능 Certification 요구 사항이 충족되었으므로 다음 단계는 Authenticator Certification Policy 및 Authenticator Certification Levels에 포함된 프로세스를 따르는 것입니다 페이지를 클릭하여 공급업체 설문지를 작성합니다. 레벨 2 벤더 설문지는 Authenticator Certification의 보안 평가 단계의 일환으로 FIDO 공인 보안 연구소에서 평가해야 합니다.
벤더는 보안 평가를 완료하기 위해 FIDO 공인 보안 연구소 중 한 곳을 선택하고 협력할 책임이 있습니다.
모든 L2 구현자는 FIDO Certification 위한 계정을 생성해야 하며, 계정을 요청하거나 로그인할 수 있습니다.
L2 Certification 수수료
수수료는 인증된 구현 건당 부과되며 인증서가 발급되기 전에 지불해야 합니다.
다양한 Certification 옵션 및 수수료에 대한 개요는 Authenticator Certification 시나리오 페이지를 검토하십시오.
이 레벨 및 다른 모든 레벨에 대한 인증 수수료 가격 책정에 대한 개요는 사용자 인증 인증 Certification 수수료 페이지를 검토하십시오.
실험실 보안 평가 수수료
- 실험실 평가에 대한 FIDO 수수료는 없습니다. 보안 평가 비용은 벤더가 사용하는 공인 보안 연구소에 따라 달라집니다.
구현자 대시보드
구현자는 로그인하여 대시보드를 볼 수 있습니다.