Not
- Orijinal yayınlama tarihi: 25 Kasım 2025
- KB Kimliği: 5073129
Güncelleştirilmiş deneyim
Windows Update, 29 Eylül 2025—KB5065789 (İşletim Sistemi Derlemeleri 26200.6725 ve 26100.6725) Önizlemesini veya sonraki güncelleştirmeleri yükledikten sonra, ilk kaydınız sırasında bir PIN gerekmemiş veya ayarlanmamış olsa dahi, güvenlik anahtarıyla oturum açmak için bir PIN oluşturmanız gerekebilir.
Bu davranış, bir Bağlı Taraf (RP) veya Kimlik Sağlayıcı (IDP) PIN kümesi olmayan bir Fast IDentity Online 2 (FIDO2) güvenlik anahtarıyla kimlik doğrulaması sırasında istekte User Verification = Preferred bulunduğunda oluşur.
Neden
Bu, WebAuthn belirtimleriyle uyumlu kalması için uygulanan amaçlanan davranıştır.
Bu davranışa yönelik destek, 29 Eylül 2025 önizleme güncelleştirmesini (KB5065789) yükledikten sonra kademeli olarak Windows 11 cihazlara dağıtılmaya başlandı. Dağıtım Windows 11 istemcilerde Windows güvenlik güncelleştirmesi, 11 Kasım 2025—KB5068861 (İşletim Sistemi Derlemeleri 26200.7171 ve 26100.7171) veya sonraki güncelleştirmeler yüklendikten sonra tamamlandı.
Bu güncelleştirmeler, Bağlı Taraflar (RP) WebAuthn kimlik doğrulama akışındaki PublicKeyCredentialRequestOptions'ta "userVerification" değerini "preferred" olarak ayarladığında, güvenlik anahtarları için önceden ayarlanmamışsa PIN ayarlama desteği ekledi.
Arka Plan
Kullanıcı Doğrulaması (UV), kullanıcının mevcut olduğunu ve genellikle bir PIN veya biyometrik aracılığıyla bir güvenlik anahtarı kullanma yetkisine sahip olduğunu onaylar. Kullanıcı Doğrulaması, , Preferred, veya Requiredolarak Discouragedayarlanabilir.
User Verification = Preferred RP'nin, kimlik doğrulayıcı bunu yapabiliyorsa kullanıcı doğrulaması istediği anlamına gelir. Bu, bir PIN ayarlanması gerekiyorsa platformun bunu yapması gerektiği anlamına gelir.
User Verification = Discouraged RP'nin kullanıcı doğrulaması istemediği anlamına gelir. PIN ayarlanmamışsa, bunu yapmaya gerek yoktur (doğrulayıcı yapılandırması gerektirmediği sürece).
Hem kayıt hem de kimlik doğrulama akışlarında tutarlı olması için kimlik doğrulama akışında PIN kurulumu desteği eklendi.
Yeni adımlar
Bağlı Olan Taraf kullanıcı doğrulaması istemiyorsa ve kullanıcıların güvenlik anahtarları için PIN oluşturmasını veya girmesini istemiyorsa, PublicKeyCredentialRequestOptions'ta "userVerification" öğesini "önerilmez" olarak ayarlamalıdır.