多くのブラウザがFIDO U2Fに対応する前に第2要素を実装してた場合はTOTP (現在時刻を利用して30秒ごとに異なる6桁の数字を入力することで共通のシークレットを持っていることを検証する)とかYubico OTP (YubiKeyがシリアル番号にデジタル署名したものをYubicoのサーバで検証する。たぶん!) が使われてたんよね

0

If you have a fediverse account, you can quote this note from your own instance. Search https://mastodon.zunda.ninja/users/zundan/statuses/115959038941914153 on your instance and quote it. (Note that quoting is not supported in Mastodon.)