Windows Hello ist eines der schlichten Highlights von Windows 10. Die Möglichkeit, mithilfe biometrischer Daten meine Identität für den Zugriff auf meine Windows 10-Geräte zu validieren, ist das, woraus meine Science-Fiction-Träume gemacht wurden.
Auf meinen Windows 10-Geräten nutze ich sowohl die Iriserkennung als auch die Fingerabdruckerkennung in Verbindung mit Windows Hello. Es ist nahtlos und sicher. Außerdem müssen Sie sich keine komplexen Passwörter merken oder sich Sorgen machen, dass mir jemand dabei zusieht, wie ich das Passwort über meine Schulter tippe.
Was ist ein YubiKey?
Im vergangenen Jahr wurden mit dem Windows 10-Jubiläumsupdate erweiterte Optionen zur Benutzerüberprüfung und eine standardbasierte Authentifizierung mit Windows Hello eingeführt. Windows 10 unterstützt sowohl die schlüsselbasierte als auch die zertifikatbasierte Authentifizierung.
Die schlüsselbasierte Authentifizierung entspricht dem FIDO-Modell der Public-Key-Kryptografie, während sich die zertifikatbasierte Authentifizierung auf die Public-Key-Infrastruktur (PKI) bezieht. Ersteres ist ein großartiges Angebot für Unternehmen, die keine PKI verwenden oder die Abhängigkeit von Zertifikaten minimieren möchten.
Yubico wurde 2007 gegründet und führte YubiKey ein, ein vielseitiges Authentifizierungsgerät. Es unterstützt viele standardbasierte Authentifizierungsprotokolle für hostbasierte und cloudbasierte Dienste, wie beispielsweise Dropbox. Jetzt ermöglicht YubiKey das FIDO-Ökosystem für Windows 10-Benutzer.
YubiKey für Windows Hallo
Interessanterweise müssen Sie zur Verwendung eines YubiKey für die Windows Hello-Authentifizierung nicht die integrierten Windows Hello-Einstellungen verwenden, sondern laden eine separate App – YubiKey für Windows Hello – aus dem Windows Store herunter.
Basierend auf dem Windows Companion Device Framework ist es eine ziemlich unkomplizierte App, die Sie Schritt für Schritt führt, um Ihren YubiKey zu registrieren und ihn mit Windows Hello zum Laufen zu bringen. Sobald Sie fertig sind, können Sie einfach zu Ihrem Gerät gehen und Ihren YubiKey anschließen. Es authentifiziert Ihre Identität und meldet Sie bei Windows 10 an. Die App ermöglicht Ihnen die Registrierung von maximal vier YubiKeys pro Konto.
Bei der Registrierung für Windows Hello muss der CCID-Modus auf dem YubiKey aktiviert sein. CCID ist standardmäßig auf allen YubiKey 4-Geräten aktiviert. Bei einigen älteren YubiKey NEOs ist es nicht aktiviert, und Sie können den CCID-Modus mit dem YubiKey NEO Manager aktivieren.
Verwenden von YubiKey auf Windows 10-Geräten
Once set up, YubiKey is recognized as a companion device for Windows Hello. So, it doesn't just work for logging on to Windows, but also for apps that use Windows Hello authentication, like OneDrive or Enpass. It's pretty neat, really. It's also quite handy to allow a friend or colleague temporary access to your machine without sharing the password.
While a YubiKey can be tied to only one account on a device, however, I could use it on multiple devices with multiple accounts. I could use the same YubiKey on my Surface with my Microsoft account as well as on my wife’s laptop with her account.
There are some limitations though. The Windows 10 device doesn’t log off the user if the YubiKey is pulled out. It’s not incorrect to assume that since the key is used to validate my identity on Windows 10, removing it should lock one out. However, that doesn’t happen, and you’d have to lock the system manually or let the Windows 10 lock itself as is configured.
Also, there is no way to compulsorily require YubiKey to unlock the system. You can always access your account using your PIN or password.
Summary
There are several YubiKey variants available. I got the YubiKey 4 ($40) as well the YubiKey 4 Nano ($50). While the Nano variant is obviously smaller in size, and almost doesn’t protrude once it’s inserted in the USB port, it’s a tad inconvenient to pull out. The YubiKey 4 is similar to any slim pen drive out there, and fits just right amongst a bunch of keys in a key ring.
There’s also another YubiKey NEO ($50) that is slower than the YubiKey 4. It’s a known issue, and Yubico recommends users to swipe the screen or press any key rather than tapping the YubiKey.
YubiKey is a very handy device to enable Windows Hello on your Windows 10 devices. The setup is easy, and getting started is seamless. While organizations can sure deploy YubiKeys for their employees, it's also an affordable and useful authentication device for regular users.