FreeThe +45-page Authentication Analytics Whitepaper — measuring real login journeysDownload
返回概览

WebAuthn 中的 AAGUID 是什么?

进一步了解认证器证明全局唯一标识符 (AAGUID),并理解其在 WebAuthn 和 Passkey 领域的重要性。

Vincent Delitz
Vincent Delitz

创建: 2023年10月29日

更新: 2026年8月29日

What is Authenticator Attestation Global Unique Identifier (AAGUID)? - AAGUID is a 128-bit identifier indicating the model of the authenticator

本页由自动翻译生成。请阅读英文原文 此处.

什么是认证器证明全局唯一标识符 (AAGUID)?#

认证器 证明全局唯一标识符 (AAGUID) 是一个 128 位的标识符,用于指明认证器的型号。这个唯一的 ID 用于在注册阶段确定认证器的来源和安全特性,从而确保一个强大且安全的用户身份认证过程。作为 WebAuthn 标准的一部分:

  • 它为整个认证过程提供了一层可信度。
  • 使得识别和验证认证器设备的类型和型号成为可能。
  • 确保用户正在与一个可信且真实的认证器进行交互。

关键要点#

  • 认证器证明全局唯一标识符 (AAGUID) 是一个唯一的 128 位标识符,用于表示认证器的型号。
  • 它在用户注册期间建立认证器的可信度方面至关重要。
  • AAGUID 是WebAuthn的一个组成部分,确保了用户身份认证的安全性和完整性。

理解 AAGUID 及其重要性#

在线安全世界充满了风险,确保每个认证步骤都既安全又可信至关重要。这就是 AAGUID 发挥作用的地方。但它具体包含什么呢?

  • 来源: 作为 FIDO 联盟 的 WebAuthn 规范的一部分,引入 AAGUID 是为了加强认证过程的安全性和可信度。
  • 功能: 当用户注册一个认证器时,AAGUID 会作为证明数据的一部分被传输。这使得平台和依赖方能够确定认证器的类型和安全特性,从而确保它是一个真实且可信的设备。
  • 安全影响: 通过确保可以识别和验证认证器的型号,AAGUID 成为了一个屏障,防止恶意行为者使用不受信任或伪造的设备来危害用户安全。
Substack Icon

订阅我们的 Passkeys Substack,获取最新消息。

订阅

在下面几张表中,我们按类别列出了常见的 AAGUID 及其对应的 Passkey 提供商:

平台与浏览器提供商#

AAGUIDPasskey 提供商
ea9b8d66-4d01-1d21-3ce4-b6b48cb575d4Google Password Manager
fbfc3007-154e-4ecc-8c0b-6e020557d7bdApple Passwords (iCloud Keychain)
dd4ec289-e01d-41c9-bb89-70fa845d4bf2iCloud Keychain (Managed)
08987058-cadc-4b81-b6e1-30de50dcbe96Windows Hello
9ddd1817-af5a-4672-a2b9-3e3dd95000a9Windows Hello
6028b017-b1d4-4c02-b4b3-afcdafc96bb2Windows Hello
53414d53-554e-4700-0000-000000000000Samsung Pass
adce0002-35bc-c60a-648b-0b25f1f05503Chrome on Mac
b5397666-4885-aa6b-cebf-e52262a439a2Chromium Browser
771b48fd-d3d4-4f74-9232-fc157ab0507aEdge on Mac
c3596e4b-b5a1-47ed-b979-0b4278368d1eChatGPT Atlas

密码管理器#

AAGUIDPasskey 提供商
bada5566-a7aa-401f-bd96-45619a55120d1Password
d548826e-79b4-db40-a3d8-11116f7e8349Bitwarden
531126d6-e717-415c-9320-3d9aa6981239Dashlane
f3809540-7f14-49c1-a8b3-8f813b225541Enpass
0ea242b4-43c4-4a1b-8b17-dd6d0b6baec6Keeper
b84e4048-15dc-4dd0-8640-f4f60813c8afNordPass
50726f74-6f6e-5061-7373-50726f746f6eProton Pass
b78a0a55-6ef8-d246-a042-ba0f6d55050cLastPass
d3452668-01fd-4c12-926c-83a4204853aaMicrosoft Password Manager
fdb141b2-5d84-443e-8a35-4698c205a502KeePassXC
eaecdef2-1c31-5634-8639-f1cbd9c00a08KeePassDX
9addb28c-b46f-4402-808f-019651441ff3KeePassPasskey
a10c6dd9-465e-4226-8198-c7c44b91c555Kaspersky Password Manager
fa37f553-f9b6-4adb-ac53-8bbb57ebdf0dNorton Password Manager
a4a2d88e-9796-4356-9164-e2a5a8bd019cAvast Password Manager
6bb49926-160a-4306-a100-4eb39ba6ac45AVG Password Manager
e7db2bd3-f2fe-4d71-ad78-7e7aa166cfd1Avira Password Manager
d9be9d39-e6a6-4c28-a581-32b044d986e4Sticky Password Manager
22248c4c-7a12-46e2-9a41-44291b373a4dLogMeOnce
53e7a7a5-e75f-4d3d-9483-12fc779cdf23Password Depot
a11a5faa-9f32-4b8c-8c5d-2f7d13e8c942AliasVault
d350af52-0351-4ba2-acd3-dfeeadc3f764pwSafe
bfc748bb-3429-4faa-b9f9-7cfa9f3b76d0iPasswords
87f5ec51-f721-4feb-9fe4-be18c4971894PassCard
70617373-7761-6c6c-6669-646f32303236Passwall
5ca471bb-a56d-46ad-a496-67e70e9ed9fbParcel
da583154-ce16-4cdf-9fe6-1dba788c0998Hey Be Safe
e8b7f4a2-c3d5-e6f7-890a-b1c2d3e4f567Sherlocked
891494da-2c90-4d31-a9cd-4eab0aed1309Sésame

企业密码库与嵌入式 SDK#

AAGUIDPasskey 提供商
b35a26b2-8f6e-4697-ab1d-d44db4da28c6Zoho Vault
de503f9c-21a4-4f76-b4b7-558eb55c6f89Devolutions
477b05cd-7f78-4fe7-b629-27247f296138WALLIX Vault
45e3057e-b2f9-48ed-912f-9b901e153b16Uniqkey
cc45f64e-52a2-451b-831a-4edd8022a202ToothPic Passkey Provider
39a5647e-1853-446c-a1f6-a79bae9f5bc7IDmelon
d2717a32-9851-48a8-9961-b264c97a411aFenko Vault
d49b2120-b865-4191-8cea-be84a52b0485Heimlane Vault
65c97700-f5ef-4d5c-8a42-f30e45ac94b7Royal Vault
cb6f6666-38ea-4873-9161-ff456a82d316iPass Secure Auth
66a0ccb3-bd6a-191f-ee06-e375c50b9846Thales Bio iOS SDK
8836336a-f590-0921-301d-46427531eee6Thales Bio Android SDK
cd69adb5-3c7a-deb9-3177-6800ea6cb72aThales PIN Android SDK
17290f1e-c212-34d0-1423-365d729f09d9Thales PIN iOS SDK

特殊值与测试工具#

AAGUIDPasskey 提供商
00000000-0000-0000-0000-000000000000不适用(见下文)
01020304-0506-0708-0102-030405060708Virtual Authenticator
c9cadfc9-89a9-489e-a25a-c7e86a4d5f15Burp Suite Navigation Recorder

AAGUID 常见问题解答#

AAGUID 在身份认证中的主要目的是什么?#

AAGUID 有助于在注册阶段识别和验证认证器的类型和型号,确保用户正在与真实设备进行交互,从而促进一个安全的认证过程。

AAGUID 与其他标识符有何不同?#

AAGUID 是专门为 WebAuthn 中的认证器设计的。它是一个唯一的 128 位标识符,用于表示认证器的型号,这使其与通用标识符区别开来。

Debugger Icon

在 Passkeys Debugger 中体验 passkey 流程。

免费试用

在 WebAuthn 规范中,使用 AAGUID 是强制性的吗?#

虽然 WebAuthn 规范强烈提倡使用它,但具体是否必要,则由各个实现和依赖方根据其安全需求来决定。

AAGUID 00000000-0000-0000-0000-000000000000 是什么意思?#

AAGUID 00000000-0000-0000-0000-000000000000 是一个特殊值,表示认证器没有提供其类型或制造商的详细信息。它通常用于不提供或不需要证明的情况(例如,苹果曾长期使用此 AAGUID 以避免泄露过多的用户细节,因为苹果设备不支持证明)。从本质上讲,它在 WebAuthn 的上下文中代表一个通用或未指定的认证器。

Corbado

关于 Corbado

Corbado 是面向大规模运行 consumer 身份验证的 CIAM 团队的Passkey Intelligence Platform。我们让你看到 IDP 日志和通用 analytics 工具看不到的内容:哪些设备、操作系统版本、浏览器和 credential manager 支持 passkey,为什么注册没有转化为登录,WebAuthn 流程在哪里失败,以及什么时候操作系统或浏览器更新会悄悄破坏登录,而且无需替换 Okta、Auth0、Ping、Cognito 或你自有的 IDP。两款产品:Corbado Observe 提供 针对 passkey 及任何其他登录方式的 observability。Corbado Connect 提供 内置 analytics 的 managed passkey(与你的 IDP 并存)。VicRoads 通过 Corbado 为 500 万以上用户运行 passkey(passkey 激活率 +80%)。 与 Passkey 专家交谈 →

看清你的 passkey 推广中真实发生了什么。

预约演示

分享本文


LinkedInTwitterFacebook