Loading article…
クライアント認証プロトコル(CTAP )は、スマートフォンやハードウェアセキュリティキーなどのローミング可能なユーザー制御暗号認証装置が、ラップトップなどのクライアントプラットフォームと相互運用できるようにするものです。この規格は、 ITU-T勧告X.1278としても採用されています。[ 1 ] [ 2 ]
CTAPは、World Wide Web Consortium(W3C)が公開したWeb認証(WebAuthn )標準を補完するものです。 [ 3 ] WebAuthnとCTAPは、 FIDO AllianceとW3Cの共同作業であるFIDO2プロジェクトの主要な成果物です。[ 4 ]
CTAPは、FIDOアライアンスがこれまで行ってきた作業、特にUniversal 2nd Factor(U2F)認証標準に基づいています。具体的には、FIDO U2F 1.2提案標準( 2017年7月11日)がCTAP提案標準の出発点となり、その最新バージョン2.2は 2025年2月28日に公開されました。[ 5 ]
CTAP仕様では、CTAP1 /U2FプロトコルとCTAP2プロトコルの2つのプロトコルバージョンについて言及しています。[ 6 ] CTAP2を実装する認証器はFIDO2認証器(WebAuthn認証器とも呼ばれる)と呼ばれます。その認証器がCTAP1/U2Fも実装している場合、U2Fとの下位互換性があります。
このプロトコルはCBORバイナリデータシリアル化フォーマットを使用します。