Ich versuche gerade die Funktionsweiße von 2 Faktor Autorisierung zu verstehen.
Die Idee dahinter, das man einen weiteren Faktor nutzt um mehr Sicherheit zu haben ist klar.
Nur wie funktioniert das technisch im Hintergrund?
Wenn ich einen Hardware Token (Yubikey oder so) habe. Welches Geheimnis hat dieser und
woher weiß die Server Anwendung davon bzw. wie kann sie diese validieren?
Auf irgendeine weiße muss doch zuvor schon etwas ausgetauscht werden damit nachher klar ist
wie z.B. auf eine Challeng-Response anfrage geantwortet werden muss (oder hald
bei vergleichbaren verfahren.)
PS: Ich verstehe was der Unterschied zwischen Symetrischer/Asymetrischer
Verschlüsselung ist oder auch das Private-Public Key verfahren – wenn das beim
erklären hilft.