メインコンテンツへスキップ
プロトコル・技術

WebAuthn

Web Authentication

ブラウザと認証器が公開鍵暗号を使ってログインするためのW3C標準。パスキーやFIDO2認証の土台になる。

WebAuthnでは、サービス側に秘密鍵を保存せず、登録したオリジンに対してだけ署名が成立します。パスワードやOTPを入力させる偽サイトへの耐性を高められます。

  • パスキーの基盤技術になる
  • 登録オリジンと署名検証が重要
  • サーバー側には公開鍵を保存する

よくある質問

WebAuthnとは?

ブラウザと認証器が公開鍵暗号を使ってログインするためのW3C標準。パスキーやFIDO2認証の土台になる。

WebAuthnについて詳しく知るには?

WebAuthnでは、サービス側に秘密鍵を保存せず、登録したオリジンに対してだけ署名が成立します。パスワードやOTPを入力させる偽サイトへの耐性を高められます。

WebAuthnのポイントは?

パスキーの基盤技術になる 登録オリジンと署名検証が重要 サーバー側には公開鍵を保存する

← 用語集一覧に戻る
ESC