<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [РЕШЕНО]Не удается войти в систему с WebAuthn.]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [РЕШЕНО]Не удается войти в систему с WebAuthn. форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 09 May 2026 10:50:48 +0300</pubDate>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345323/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Нет, им всем нужно просто находиться в одной базовой доменной зоне. Например, если ваши узлы кластера доступны по адресам: <noindex><a href="https://alpha.example.com:8006" target="_blank" rel="nofollow" >https://alpha.example.com:8006</a></noindex> <noindex><a href="https://beta.example.com:8006" target="_blank" rel="nofollow" >https://beta.example.com:8006</a></noindex> <noindex><a href="https://gamma.example.com:8006" target="_blank" rel="nofollow" >https://gamma.example.com:8006</a></noindex>, то вам нужно будет настроить базовый URL <noindex><a href="https://example.com:8006" target="_blank" rel="nofollow" >https://example.com:8006</a></noindex> в качестве origin. Хотя, документацию следовало бы лучше объяснить это. <br />
			<i>25.07.2022 10:04:00, t.lamprecht.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345323/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345323/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 10:04:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345322/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, @t.lamprecht! Пришлось установить параметр "Требовать TFA" в "Realms" в значение "none", и там при подключении можно выбирать между "totp" и "webauthn" — работает отлично! А вот с параметром "OATH/TOTP" не получается... К тому же, в кластере параметр "Webauthn Settings" ограничивает использование "webauthn" одним сервером! Спасибо. <br />
			<i>25.07.2022 07:22:00, hregis.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345322/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345322/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 07:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345321/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я и многие другие пользователи каждый день используем WebAuthn при входе, раз уж это добавили, значит, для кучи народу это работает <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://proxmox.su/upload/main/smiles/2/bx_smile_wink.png" border="0" data-code=";-)" data-definition="UHD" alt=";-)" style="width:20px;height:20px;" title="Шутливо" class="lazyload bx-smile" /> У вас есть доверенный сертификат для домена, к которому вы подключаетесь к узлам Proxmox VE, и какой WebAuthn провайдер (аппаратный ключ или телефон Android или что-то в этом роде) вы используете? <br />
			<i>25.07.2022 07:07:00, t.lamprecht.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345321/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345321/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 07:07:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345320/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, ну очевидно, WebAuthn не работает, да? <br />
			<i>24.07.2022 15:56:00, hregis.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345320/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345320/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Sun, 24 Jul 2022 15:56:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345319/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Пытаюсь, но появляется такое сообщение об ошибке, когда пытаюсь добавить мой ключ Rich (BB code): "The clients relying party origin does not match our servers information". Похоже, не совпадает информация об источнике доверяющей стороны клиента и наша информация на сервере. <br />
			<i>25.07.2022 10:52:00, hregis.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345319/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345319/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 10:52:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345318/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я кажется где-то читал на этих форумах, что WebAuthn пока нельзя принудительно включить в Realms. Как и ekrekeler, мне бы хотелось иметь возможность принудительно включить 2FA, но при этом дать пользователям выбор методов. Даже если выбора и не будет, поскольку WebAuthn считается "лучшим" вариантом, всё равно было бы неплохо, если бы эту функцию можно было настраивать из Realms. Есть ли какие-нибудь новости о том, когда это может быть реализовано? <br />
			<i>26.11.2023 20:42:00, cult_hero13.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345318/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345318/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Sun, 26 Nov 2023 20:42:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345317/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			+1 Было бы неплохо обязать использовать двухфакторную аутентификацию, но дать администраторам и пользователям самим решать, использовать TOTP или WebAuthn. <br />
			<i>04.07.2023 20:53:00, ekrekeler.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345317/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345317/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Tue, 04 Jul 2023 20:53:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345316/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Отлично!!! Всё в порядке, большое спасибо @wbumiller, хорошего дня! <br />
			<i>25.07.2022 12:34:00, hregis.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345316/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345316/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 12:34:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345315/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Извини, тут есть несколько моментов, которые могут сбивать с толку, в том числе разное поведение браузеров, например, Firefox и Chrome в прошлом. 'Origin' нужен только чтобы "зафиксировать" URL, с которого должна быть успешна аутентификация, за конкретный адрес. Для кластера это не имеет особого смысла, и лучше оставить origin пустым и настроить только id & rp. К сожалению, интерфейс это не любит, так что пока это не исправят, тебе придется редактировать ` /etc/pve/datacenter.cfg ` вручную и использовать: Code: webauthn: id=example.com,rp=example.com 'id' – это самое главное для аутентификации, 'rp' может быть и именем и используется только при регистрации токенов (хотя изменение этого параметра все равно может сломать вход в систему на каких-то странных браузерах). <br />
			<i>25.07.2022 11:34:00, wbumiller.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345315/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345315/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Mon, 25 Jul 2022 11:34:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[РЕШЕНО]Не удается войти в систему с WebAuthn.</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message345314/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.">[РЕШЕНО]Не удается войти в систему с WebAuthn.</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У меня возникла проблема с использованием WebAuthn в качестве второго фактора. Раньше для моей учетной записи в realm pve был настроен только TOTP, и даже сейчас никогда не возникало проблем с этим вторым фактором. Недавно, получив SSL-сертификат для моего PVE-узла, я настроил WebAuthn в качестве альтернативного фактора. Мне удалось зарегистрировать WebAuthn-токен, но каждый раз, когда я пытался использовать тот же токен, я получал ошибку "Login failed. Please try again"; TOTP-коды проблем не вызывали. Проверка /var/log/syslog показала следующее во время неудачных попыток входа с WebAuthn:<br /><br />Code: Apr 9 18:20:01 pvenode1 pvedaemon[76126]: &lt;root@pam&gt; successful auth for user 'user@pve'<br />Apr 9 18:20:09 pvenode1 pvedaemon[76126]: authentication failure; rhost=::ffff:192.168.1.117 user=user@pve msg=realm requires totp authentication<br /><br />В разделе Datacenter &gt; Permissions &gt; Realms опция "Require TFA" была установлена в "OATH/TOTP". Как только я установил ее в "none", мой WebAuthn-токен начал работать. Чтобы исключить другие факторы, я попробовал другой браузер (Edge вместо Chrome), а также конфигурацию WebAuthn в разделе Datacenter &gt; Options (использование Auto-fill вместо конфигураций). Я также проверил свой security key, используя его в качестве токена на webauthn.io, и там проблем не было. У меня нет проблем с тем, чтобы оставить опцию "Require TFA" установленной в "none", так как я единственный пользователь, и это просто домашняя лаборатория, но является ли описанное выше ожидаемым поведением? <br />
			<i>10.04.2022 06:11:00, Sped.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message345314/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</link>
			<guid>http://proxmox.su/forum/messages/forum63/message345314/80176-resheno_ne-udaetsya-voyti-v-sistemu-s-webauthn.</guid>
			<pubDate>Sun, 10 Apr 2022 06:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
