Authenticator 认证2级(L2)评估FIDOAuthenticator对基本、可扩展攻击的防护能力。

对于 L2,作为Authenticator安全要求的一部分,Authenticator Authenticator必须符合 FIDO 允许的受限操作环境和允许的加密列表中的解决方案。

不符合 2 级安全要求的实施示例:
  • 纯粹的富操作系统软件实现的身份验证器,没有受限制的操作环境。
  • 不支持验证的验证器。

如果上述任一示例适用于您的实施,请访问Authenticator第 1 级


下一步工作

根据您当前的实施情况和希望完成的级别,流程略有不同。 下面的方案将有助于确定下一步措施:

客户端或服务器实施

认证级别仅适用于身份验证器,客户端和服务器可完成功能认证

新Authenticator的实施

如果您是首次为本次实施完成 FIDO认证,那么认证的第一步就是从功能认证开始。

功能认证测试是否符合规范以及与 FIDO 客户端和服务器的互操作性。

L2 互操作性测试期间不测试安全要求,但仍需进行功能认证步骤。

完成功能认证后,继续执行Authenticator程序认证政策和Authenticator程序 认证级别页面中概述的流程。

作为Authenticator 认证安全评估步骤的一部分,2级供应商问卷必须由FIDO认可的安全实验室进行评估。 供应商负责选择并与FIDO 认可的安全实验室之一合作完成安全评估。

所有 L2 实施者都必须创建 FIDO认证账户,您可以申请账户登录

功能认证Authenticator实施

对于寻求 L2认证的已通过功能Authenticator而言,原始功能认证已满足功能认证要求(L2 没有新的互操作性要求),因此下一步是遵循Authenticator认证政策中包含的流程,并在 “Authenticator 认证政策 “上进行操作。 Authenticator 认证级别 页,填写供应商问卷。

作为Authenticator 认证安全评估步骤的一部分,2级供应商问卷必须由FIDO认可的安全实验室进行评估。 供应商负责选择并与FIDO 认可的安全实验室之一合作完成安全评估。

所有 L2 实施者都必须创建 FIDO认证账户,您可以申请账户登录


L2认证费用

费用按认证的实施项目计算,必须在颁发证书前支付。

有关不同认证选项和费用的概述,请查看Authenticator 认证方案页面。

功能认证费用

  • FIDO 会员:6,000 美元
  • 非会员:7,800 美元

L2认证费用

  • FIDO 会员:9,000 美元
  • FIDO 会员衍生产品:1,000 美元
  • FIDO会员德尔塔:1,200美元
  • 非会员:15,600 美元
  • 非会员衍生产品:1,250 美元
  • 非会员德尔塔:2,100 美元

实验室安全评估费


实施者仪表板

实施人员可登录查看其控制面板。