Últimamente, estaba leyendo ese artículo sobre el certificado de cliente SSL.
¿Por qué nadie utiliza el Certificado de Cliente SSL?
La respuesta fue a esa pregunta:
En el estado actual, esta excelente idea se representa completamente. Inútil por la terrible usabilidad y la naturaleza completamente desapegada: Esta es una característica del navegador. Es dependiente del navegador sin una forma de Los sitios para controlarlo: para guiar a los usuarios a través de los pasos.
Para que esto funcione, los sitios necesitan más control.
Sin darles acceso a tus llaves.
Básicamente, es un problema de usabilidad.
Eso me hizo pensar en las cookies. Las cookies son de almacenamiento del lado del cliente y no hay nada más fácil de usar que ellas. De hecho, la mayoría de los usuarios ni siquiera saben que existen. Entonces, pensé que la cookie podría ayudar aquí.
La parte que me interesa es la autenticación de 2 factores.
- Algo que sabes : tu contraseña
- Algo que tienes : tu clave privada para el "certificado"
¿Sería posible usar una cookie de alguna manera inteligente para proporcionar 2 factores de autenticación almacenando un "certificado" en ellos?