Apple ID 添加了恢复密钥选项,但尚未准备好供您使用

网络安全 > 电路数据抽象网络并锁定” />                </p>
<p>在 iOS 14 和 iPadOS 14 中出现的一项鲜为人知的变化中,Apple 重新启用了将恢复密钥与 Apple ID 关联的选项。 Apple 生态系统的帐户系统提供双因素身份验证,需要密码以及与帐户关联的设备或电话号码才能登录。恢复密钥位于其之上。</p>
<p>首先警告!</strong>Apple 已更新了 iOS、iPadOS 和 macOS 的必要部分,以便您设置恢复密钥。但在 iOS 14 和 iPadOS 14 发布几周后,尽管各种支持文档已更新以正确解释,但使用这个新恢复的恢复密钥后,Apple ID 支持网站、Apple 支持应用程序和查找我的应用程序仍然过时。它的工作原理的一些细节。</p>
<p>我建议不要</strong>启用恢复密钥,直到 Apple 完全更新其生态系统以解释和支持该功能。当这种情况发生时,我们将更新这篇文章。</p>
<h3>新的恢复密钥严重限制访问</h3>
<p>启用 Apple ID 恢复密钥后,除了在受信任的设备上并拥有密钥之外,无法通过任何方式更改帐户密码。受信任的设备是使用 Apple ID(或使用该帐户登录 iCloud 的 macOS 帐户)登录 iCloud 并注册双因素身份验证的设备。这可以起到阻止劫持的作用,因为它可以防止某人尝试通过 Apple ID 网站或 <a href=iForgot Apple 密码恢复网站。

如果 Apple ID 因安全原因被 Apple 锁定,您还可以使用恢复密钥重新获得对 Apple ID 的访问权限,其中可能包括过多的失败登录尝试(包括由您无法控制的第三方进行的登录尝试)。通过错误的登录尝试来禁止访问您的 Apple ID 帐户是拒绝服务 (DoS) 的一种形式,尽管 Apple 试图通过识别模式悄悄地阻止此类尝试。

在没有恢复密钥的情况下,Apple 提供了一个特殊的 Apple ID 恢复流程,该流程的设计故意需要时间并需要大量文档来防止身份盗用。

有了恢复密钥,这个最后的选择就不再可用。如果您由于意外丢失、被盗或自然灾害而失去了对受信任设备的所有访问权限,则您的 Apple ID 帐户将完全无法恢复。因此,您需要在提高帐户完整性与在最坏情况下永远失去帐户的可能性之间进行权衡。

随着时间的推移,恢复密钥的使用发生了变化

Apple 对 macOS、iOS、iPadOS 及其 Apple ID 帐户管理系统中的多个不同元素使用术语”恢复密钥”。在所有这些情况下,恢复密钥都是”带外”元素:在您创建帐户、在 macOS 中启用 FileVault 或打开额外安全性时生成的长代码,并且该密钥仅显示一次。 Apple 保留的只是代码的加密形式,如果您在最初显示时没有记录下来,就无法检索原始密钥。

苹果首先提供了一个恢复密钥,以及之前对 Apple ID 的两步验证,这是一个帐户劫持威慑系统,是在多个 iCloud 帐户以及相关照片和其他数据通过社交工程和密码猜测被访问后建立的。 2013 年。恢复密钥是确保人们在丢失或忘记必要的登录元素时不会失去帐户访问权限的另一种方法。

显示 mac911 恢复密钥有边框 IDG

记录恢复密钥,该密钥将不再显示。 (我已经重置了我的,所以我可以向您展示这个,而不会危及我的帐户安全。)

2015 年,Apple 在其所有设备上从两步快速修复转向集成度更高、设计更巧妙的双因素身份验证系统。作为其中的一部分,苹果放弃了恢复密钥作为大多数帐户的选项。 (一些通过登录更高版本的 iOS 或 macOS 自动升级的旧两步帐户确实保留了它。)

这个新的恢复密钥长 28 个字符,显示为六组,每组四个字母数字字符。 (旧的14岁。)

激活恢复密钥

您可以在 macOS 或 iOS/iPadOS 中激活恢复密钥。

在 macOS 中:

  1. 在 10.14 Mojave 或更早版本中打开 iCloud 首选项窗格,单击”帐户详细信息”按钮,然后单击”安全”选项卡。或者转到 10.15 Catalina 或更高版本中的 Apple ID 首选项窗格,然后单击”密码和安全”项。

  2. 点击恢复密钥旁边的”打开”。

  3. 出现提示时,同意创建密钥。

  4. 输入您登录的帐户的密码。

  5. macOS 显示恢复密钥。无法复制;您必须将其输入另一个软件或写下来。我建议使用密码管理器来安全地保留它,最好是同步到只有您可以解密的中央存储的密码管理器,以便在您的所有设备都不可用时重新获得访问权限。单击继续。

  6. 准确输入恢复密钥以表明您已正确记录该密钥,然后单击进行验证。

 mac911 启用恢复密钥 ios 边框 IDG

由于恢复密钥限制了帐户恢复的选项,具有讽刺意味的是,Apple 确保您理解。

在 iOS 或 iPadOS 中:

  1. 转至”设置”>”帐户名称”>”密码和安全”>”恢复密钥”。
  2. 点击开关将其启用。
  3. 确认您要添加恢复密钥。
  4. 显示密钥。将其写下来或输入密码管理器中。点击继续。
  5. 准确输入密钥,然后点击进行验证。

使用恢复密钥恢复帐户访问权限

Apple 尚未完整记录如何使用恢复密钥作为更改 Apple ID 密码或恢复对锁定帐户的访问的元素。在线文档建议:”您可以尝试使用受密码保护的可信设备重新获得访问权限。或者,您可以使用恢复密钥、受信任的电话号码和 Apple 设备来重置密码。”但这些步骤没有记录下来,而且我无法触发恢复密钥的请求。

在某个位置,Apple 建议使用其他人的 iPhone 或 iPad 上的”查找我”或”Apple 支持”来重新获得访问权限,但由于您无法通过恢复密钥使用 Apple ID 管理站点,因此这两个应用程序都无济于事。我们已联系 Apple,了解有关所需步骤的确切顺序的更多信息。

重新生成或禁用恢复密钥

您可能会丢失恢复密钥的记录,或者担心它被访问您的资料的人泄露。您可以简单地从任何受信任的设备重新生成它。

在 macOS 中,导航到您启用恢复密钥的上方位置,然后单击”创建新密钥”。在 iOS 或 iPadOS 中,转到”设置”>”帐户名称”>”密码和安全”>”恢复密钥”,然后点击”创建新恢复密钥”。

 mac911 catalina 恢复密钥禁用对话框 IDG

您可以通过登录帐户的受信任设备禁用帐户上的恢复密钥。这里显示的是卡特琳娜。

如果您不想再限制密码重置访问并拥有最后的恢复选项,则可以关闭恢复密钥。访问与重置它相同的地方。在 macOS 中,单击”关闭”并输入恢复密钥进行确认。在 iOS 或 iPadOS 中,点击恢复密钥,点击开关将其禁用,然后输入恢复密钥进行确认。