全新密钥规范有望增强用户选择权。国际身份和认证开放联盟FIDO联盟周一公布了新的密钥规范,其中包括可以安全地在不同密码管理器之间转移密钥的机制。
新规范建立了”证书交换协议”(CXP)和”证书交换格式”(CXF),确保在转移过程中,包括密钥在内的各种凭据都被加密保护。目前,大多数密码管理器依赖不太安全的CSV文件来导入导出凭据。
密码管理器1Password已承诺在新规范推出后立即支持密钥导入导出功能。其他公司如Dashlane、Bitwarden、NordPass和谷歌也参与了新规范的制定。
虽然苹果公司尚未发表评论,但作为FIDO联盟成员并于2022年在iOS 16中率先支持密钥,苹果有望在未来也采用新规范。苹果生态系统内的密钥同步已通过iCloud实现。
尽管新规范获得业界期待,但仍需进一步审查,因此今年推出的可能性不大。新规范让用户拥有更大的选择权,有望推动密钥使用的发展。