• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

免費資源網路社群

免費資源指南,每日網路資訊與科技新知

  • 免費軟體
    • APP
      • iOS
      • Android
    • Mac
    • 瀏覽器外掛
      • Chrome
      • Firefox
    • 防毒軟體
    • 系統工具
    • 圖片處理
    • 文字編輯
  • 線上工具
    • 雲端掃毒
    • 線上翻譯
    • 線上轉檔
    • 配色工具
    • 縮網址
    • 產生器
  • 免費空間
    • 網路硬碟
    • 圖片空間
    • 影片空間
    • 網站空間
  • 熱門主題
    • Facebook
    • VPN
    • YouTube
    • 編輯精選
    • 字型下載
    • 免費圖庫
  • 網路科技
    • 個人服務
    • 電子信箱
    • 實用教學
    • 資料查詢
    • 音樂音效
  • 架站教學
    • DNS
    • WordPress
    • 搜尋引擎最佳化
    • 素材模版
    • 免費圖示
    • 網站監測

Cloudflare 現已支援 Security Key 驗證方式,加入實體安全金鑰增強防護

Last updated 8 months ago by Pseric

Copyright : Asawin Klabma / 123RF Stock Photos

今年四月一日,Cloudflare 在官方部落格發布「Cloudflare now supports security keys with Web Authentication (WebAuthn)!」,在現有的兩階段驗證(2FA)安全防護外加上更嚴謹的實體金鑰驗證,對於擁有像是 YubiKey 這類安全金鑰的使用者來說就可在原有防護加入此驗證方式,大幅提升帳戶安全性。Cloudflare 可能是僅次於主機最重要的網路服務之一,不僅掌管著網域名稱解析 DNS 工作,也提供網站加速、流量分散和安全防護等等功能。

免費資源網路社群一直都使用 Cloudflare 提供讀者最快、最順暢的瀏覽速度,對於相關功能我也持續追蹤關注,透過親身使用經驗撰寫教學分享給大家,例如:

  • 使用 Cloudflare Workers 提高 WordPress 速度和效能教學
  • 讓 Cloudflare 成為免費 DNS 代管,不開啟 CDN 或 WAF 加速防護功能
  • 使用 Cloudflare 的 Page Rule 增強 WordPress 安全性和效能教學
  • 使用 Cloudflare 防火牆 Zone Lockdown 保護網站控制台及登入頁面教學

如果你和我一樣是自架站的站長應該會很有幫助。

前段時間我也對時下很流行(但好像尚未普及)的實體安全金鑰 YubiKey 寫了幾篇教學和心得,甚至是加入 Google 進階保護計劃可最大程度提高安全防護。不過話說回來我認為使用兩步驟驗證就非常安全了,當然也要配合好的使用習慣,像是使用安全強度足夠的密碼,盡量在不同的服務使用不同的密碼組合。

接下來我要紀錄一下在 Cloudflare 加入實體安全金鑰的操作教學,這裡有幾個你會想知道的重點,Cloudflare 在很早以前就已支援兩步驟驗證,透過 App 產生臨時的登入驗證碼(例如使用 Google Authenticator),實體安全金鑰可加也可不加;Cloudflare 允許使用者讓實體金鑰、兩階段驗證和備份碼同時並存,如果登入時身邊沒有實體金鑰也可以使用原有的驗證碼方式進行登入。

Cloudflare
https://www.cloudflare.com/zh-tw/

使用教學

STEP 1

登入 Cloudflare 控制台後點選右上角 My Account,接著找到「Authentication」進入驗證設定功能,點選 Two-Factor Authentication 後方的 Manage 管理兩步驟驗證方式,如果你原本已經開啟兩步驟驗證,這裡會顯示為綠色的啟用狀態。

STEP 2

接著會看到幾種驗證方式,找到 Security Key Authentication 加入你的實體金鑰。

STEP 3

要加入新的實體安全金鑰前,Cloudflare 會要求你先插入實體金鑰,接著輸入密碼。

STEP 4

通過密碼驗證後,瀏覽器會跳出 Cloudflare 要使用你的安全性金鑰提示畫面,必須要插入 USB 然後輕觸上方的感應區域才會完成驗證。

成功加入後為你的安全金鑰設定一個易於辨識的名稱。如果你有好幾支金鑰的話建議分別加入,以防止金鑰遺失或損壞等問題發生,不過 Cloudflare 允許讓實體金鑰和兩步驟驗證方式同時存在,即使手邊沒有 YubiKey 依然可以選擇其他方式驗證登入。

STEP 5

成功加入金鑰後就會顯示於 Cloudflare 帳戶的驗證設定,若不想繼續使用此驗證方式也可進入編輯功能將金鑰從帳戶中移除。

設定後預設的 Cloudflare 登入驗證方式會變成以實體安全金鑰為主,登入時會要求插入安全性金鑰、碰觸進行驗證,當然你也可以取消,選擇其他的驗證方式,例如你原有的行動裝置 App 驗證碼產生器就派得上用場,建驗設定多個登入驗證以防止其他的方式失效或無法使用。

值得一試的三個理由:

  1. Cloudflare 支援使用實體安全金鑰例如 YubiKey 進行登入驗證
  2. 除了實體金鑰,亦可使用行動裝置 App 產生登入驗證碼
  3. 允許多種驗證方式同時存在,無法使用安全金鑰可選擇其他驗證方式

相關

  • DNSSEC 不讓域名解析指向假的 IP 位址,加密簽名避免 DNS 快取污染
  • 2018/06/06
  • 在「實用教學」中
  • 以 Automatic Platform Optimization (APO) 為 WordPress 快取加速網站
  • 2020/12/22
  • 在「實用教學」中
  • 使用 Cloudflare 的 Page Rule 增強 WordPress 安全性和效能教學
  • 2018/05/13
  • 在「免費DNS」中

分類: 免費DNS, 實用教學, 站長工具標籤: CDN, CloudFlare, DNS, DNS Server, FIDO, Security, Titan Security Key, Two-Factor Authentication, U2F, Yubico, YubiKey, 免費DNS, 內容傳遞網路, 兩步驟驗證, 兩階段驗證, 安全, 安全套件, 安全相關, 安全金鑰, 安全防護, 帳號保安, 帳號安全, 帳號管理, 教學, 教學相關, 科技新知, 網路安全, 防火牆, 雙重驗證, 雲端技術, 雲端服務

關於 Pseric

學生時代成立網站以來堅持每日更新,在挖掘資料的過程中慢慢找出自己經營網站的方法,最開心的是有一群一起長大的讀者。

Primary Sidebar

使用電子郵件訂閱網站

輸入你的電子郵件地址訂閱網站新文章,使用電子郵件接收通知。

站內搜尋

追蹤更新

最新文章

  • tree.fm 來個數位森林浴,隨機聽全世界大自然錄音
  • Wunderstock 千萬張 CC 授權相片免費下載,內建人工智慧搜尋圖片編輯器
  • Bitwarden 開放原始碼免費密碼管理器,可匯入其他密碼檔支援常見瀏覽器
  • Share TXT 在不同裝置瀏覽器即時分享文字內容,免下載安裝軟體
  • AllMyLinks 在單一頁面整合不同社群網址,無廣告可自訂網域名稱
  • Accudriver 查詢不同國家交通規則和道路標誌差異,開車上路更安全
  • Acrobat web 線上服務提供 PDF 轉檔、編輯、壓縮和簽名等常用功能
  • Mate Translate 完美整合瀏覽器翻譯器,支援 103 種語言可翻 Netflix 字幕

精選主題

  • 思源黑體:Adobe 與 Google 合作開發開放原始碼中文字型
  • 思源宋體 Noto Serif CJK 字型免費下載!Google、Adobe 再次攜手推出開放原始碼字體
  • Apple Music 登陸台灣!免費三個月試用音樂串流服務,不聽音樂要幹嘛?
  • [下載] WinRAR 解壓縮軟體正式推出中文免費版,別再用盜版破解版了!
  • Mipony 白馬下載器:網路下載必裝!支援數百免空可突破下載限制
  • Outline 來自 Google 全自動自架 VPN 安裝工具,突破中國網路封鎖限制
  • Spotify 免費聆聽 4000 萬首歌,音樂串流應用 iOS、Android 版下載
  • Peggo 終止服務!5 個 YouTube 轉檔下載替代方案推薦
  • 日本亞馬遜 AmazonGlobal 線上購物直送台灣,免消費稅免找代購
  • 中華郵政 i郵箱初體驗,24 小時自助郵局寄件取件超方便
  • YouTube Music 免費音樂串流服務正式登場,升級 Premium 零廣告體驗
  • Microsoft Edge 正式版免費下載!以 Chromium 重新打造微軟瀏覽器
  • 使用 eMask 線上預購口罩,健保卡或自然人憑證驗證可信用卡繳費
  • 口罩實名制 2.0 健保卡身分認證教學,以健保快易通 APP 線上預約口罩
  • Photopea 免費圖片編輯器,堪稱 Photoshop 線上版支援 PSD 等常見格式
  • 財政部統一發票兌獎 APP 掃描發票存手機,自動記帳主動對獎超方便
  • 使用健保卡+戶號線上查詢勞保勞退年資、應繳欠繳保費和退休金核發試算
  • 跨平台 Brave 瀏覽器免費下載!兼具速度與隱私相容 Chrome 擴充功能
  • YouTube Kids 兒童專用影音頻道,手機平板應用程式免費下載

贊助商連結

實用教學

  • 46個免費圖庫網站總彙整
  • 15個免費下載高解析度圖片最佳圖庫
  • 下載高畫質相片素材的13個免費圖庫資源精選
  • 12個你應該知道的中英文假字、文章產生器
  • 20個免費下載創用 CC 授權音樂的網站彙整
  • 40個設計師必備免費資源超推懶人包
  • Google 商家被留負評該檢舉刪除?或許業主更該做的是回應疑慮
  • Facebook 全新下載資料副本功能,一次備份所有臉書記錄匯出
  • Instagram 資料下載讓使用者完整備份相片影片、留言、訊息等個人記錄
  • 7 個線上接收手機簡訊驗證碼的免費網路服務整理
  • 如何重灌 Mac 電腦?重新安裝 macOS 自動更新為最新版本教學
  • PayPal 兩步驟驗證設定教學,以手機簡訊或應用程式降低被盜用風險
  • 以 YubiKey 實體安全金鑰設定 Google 兩步驟驗證教學
  • 如何在瀏覽器不支援 Adobe Flash Player 後繼續播放 SWF 檔案?
  • Ruffle 免費 Flash Player 替代軟體下載,Adobe 停止更新後讓瀏覽器繼續支援

WordPress 架站資源

  • 搬家自架 WordPress 推薦的五個虛擬主機服務
  • 架站更上一層樓,我推薦的五個虛擬專屬主機(VPS)服務
  • WordPress Hosting 架站空間精選,最多人推薦的五個國外虛擬主機方案
  • 如何挑選一個適合你的虛擬主機服務?我參考的七個比較項目
  • 自架 WordPress 虛擬主機租用教學,將網誌備份匯出、匯入到新家
  • 在 WordPress 設定 HTTPS,強制使用 SSL 安全加密協定教學
  • 殺手級 WordPress 體檢項目:101 個建立新網站的超簡易捷徑!
  • Cloudflare 架站者必備免費 CDN、DNS 託管服務設定教學
  • 台灣用戶也能在 Google Domains 註冊購買網域名稱,詳細申請設定教學
  • 16 個免費網站速度測試工具推薦!網頁效能評比,搜尋引擎最佳化必備
  • 亞馬遜 VPS 服務 Amazon Lightsail 搭配 ServerPilot 快速架設 WordPress 教學
  • 165 個 WordPress 官方開發佈景主題設計 Jetpack 使用者免費下載
  • 使用 Google Cloud Platform 雲端主機免費版架設 WordPress 教學
  • 使用 Cloudways 架設 WordPress 網站教學,快速部屬最佳化環境
  • RunCloud 佈署最佳化主機環境,整合 DigitalOcean 架設 WordPress 教學
  • 使用 SiteGround 虛擬主機一鍵快速安裝 WordPress 教學
  • Cloudflare 變身域名註冊商,以最低價續費含免費 SSL、WHOIS 隱藏功能
  • FastComet 評價極高的虛擬主機推薦,一鍵安裝 WordPress 教學
  • VaultPress 完整備份你的 WordPress 網站,無痛搬家或回復特定時間點

贊助商連結

使用 WordPress 建置,最高級的語意化個人出版平台・關於本站・文章彙整・隱私權政策