> On 26 Sep 2016, at 16:11, giobbe <[email protected]> wrote:
> 
> Token di tipo "HMAC-Based One-Time Password (RFC4226)"

Errata: l'RFC/algoritmo in questione è rfc6238, "TOTP: Time-based One-Time 
password algorithm".

Anche se entrambi gli rfc sono supportati da LinOTP/Privacyid3a, abbiamo deciso 
di disabilitare gli HOTP perchè ci sembrava più semplice gestire eventuali 
problemi di time-sync dei token
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a