HTLL Wallet · Passkey
Phase A: YubiKey-Passkey für den Kernel-Account registrieren. Nur öffentliche Daten verlassen den Schlüssel.
Falsche Domain
Diese Seite muss unter wallet.k-ohliger.site laufen. Ein Passkey ist fest an die Domain gebunden – hier registriert wäre er für den Kernel wertlos.
1 · Passkey registrieren
Ablauf: YubiKey einstecken → PIN → antippen. Danach erscheint der Public Key unten.
2 · Test-Signatur
Signiert eine zufällige Challenge mit dem eben registrierten Passkey und prüft die Signatur lokal gegen den Public Key. Beweist: Schlüssel + Domain + PIN funktionieren.