Wir sind heute auf Product Hunt! Kommentar schreiben

Docker Hub Authenticator-App

Die Zwei-Faktor-Authentifizierung von Docker funktioniert mit jeder Authenticator-App, die TOTP unterstützt — auch mit einer im Browser. Öffnen Sie in Ihrem Docker-Konto „Account settings“ (Kontoeinstellungen) → „2FA“, sichern Sie den Wiederherstellungscode und scannen Sie den QR-Code mit der Authenticator-Erweiterung vom Bildschirm.

Ihr Docker-Konto veröffentlicht die Images, die andere pullen. Wer sich mit Ihrem Passwort anmeldet, kann unter Ihrem Namen ein manipuliertes Image pushen, Repositorys löschen oder Zugangstokens für später anlegen. Mit aktiver 2FA fragt Docker bei der Anmeldung bei Docker Hub oder Docker Home zusätzlich den sechsstelligen Code aus Ihrem Authenticator ab.

Zwei-Faktor-Authentifizierung für Ihr Docker-Konto aktivieren

Sie brauchen Ihr Docker-Passwort und eine bestätigte E-Mail-Adresse im Konto. Docker erlaubt einen Authenticator pro Konto, und sobald 2FA aktiv ist, akzeptiert die Docker CLI Ihr Passwort nicht mehr für docker login -u, Skripte und CI — erstellen Sie dafür ein Personal Access Token.

  1. Melden Sie sich am Computer auf app.docker.com bei Ihrem Docker-Konto an.
  2. Wählen Sie oben rechts Ihren Avatar und dann „Account settings“ (Kontoeinstellungen).
  3. Wählen Sie „2FA“, geben Sie Ihr Kontopasswort ein und wählen Sie „Confirm“ (bestätigen).
  4. Docker zeigt zuerst Ihren Wiederherstellungscode. Wählen Sie „Copy“ (kopieren) oder öffnen Sie das Menü daneben und wählen Sie „Download“ (herunterladen) oder „Print“ (drucken), und bewahren Sie ihn nicht auf diesem Computer auf.
  5. Zeigt Docker auf dem Tab „QR Code“ einen QR-Code, lassen Sie die Seite geöffnet und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — der Schlüssel steht auf dem Tab „Text Code“ — geben Sie dann den Code aus der Erweiterung unter „Authentication code“ (Authentifizierungscode) ein und wählen Sie „Enable 2FA“ (2FA aktivieren).
Offizielle Anleitung: Docker Hub

Docker Hub zum Authenticator hinzufügen

  1. Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
  2. Lassen Sie die Seite von Docker Hub mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
  3. Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
  4. Wechseln Sie zurück zu Docker Hub und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
  5. Docker Hub bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.

Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Docker Hub nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.

2FA Authenticator für Chrome installieren – kostenlos

Den Docker-Wiederherstellungscode aufbewahren

Docker gibt Ihnen einen einzigen Wiederherstellungscode, der bei der Einrichtung vor dem QR-Code erscheint. Er meldet Sie an, wenn Sie Ihren Authenticator verlieren — aber nur einmal: Seine Verwendung schaltet 2FA aus und löscht den Code, danach aktivieren Sie 2FA wieder. Verlieren Sie den Code, solange Sie sich noch anmelden können, öffnen Sie „Account settings“ → „2FA“, bestätigen Ihr Passwort und wählen „Generate new code“ (neuen Code erzeugen); der neue Code ersetzt den alten.

Der Code wird nicht akzeptiert?

Meist hat sich der QR-Code geändert: Die Website erzeugt jedes Mal einen neuen, wenn ihre Einrichtungsseite neu geladen oder erneut geöffnet wird, deshalb passt das zuerst hinzugefügte Konto nicht mehr. Starten Sie die Einrichtung noch einmal, fügen Sie den QR-Code hinzu, der jetzt auf dem Bildschirm ist, und geben Sie seinen Code sofort ein. Zwei Einträge für dieselbe Website? Nehmen Sie den neuesten. Weitere Gründe: warum Codes abgelehnt werden.

Den Schlüssel von Hand eingegeben? Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.

Fragen

Kann ich Docker-Hub-2FA ohne Handy nutzen?
Ja. Laut Docker funktioniert jede Authenticator-App, die TOTP unterstützt, und geprüft wird nur der sechsstellige Code. Die Authenticator-Erweiterung liest den QR-Code direkt von der Docker-Seite und erzeugt die Codes in Chrome — ohne Handy.
Wie nutze ich docker login mit aktiver 2FA?
Führen Sie docker login ohne Benutzernamen aus, um sich über den Browser anzumelden, wo Sie Ihr Passwort und den Code aus der Erweiterung eingeben. Für docker login -u, Skripte und CI akzeptiert Docker Ihr Passwort nicht mehr: Erstellen Sie ein Personal Access Token und geben Sie es bei der Passwortabfrage ein.
Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
Melden Sie sich mit Benutzernamen und Passwort an, wählen Sie auf der Seite „Two-Factor Authentication“ die Option „I’ve lost my authentication device“ (Ich habe mein Authentifizierungsgerät verloren) und geben Sie Ihren Wiederherstellungscode ein. Das meldet Sie an und schaltet 2FA aus — aktivieren Sie sie sofort wieder. Ohne Wiederherstellungscode nutzen Sie das Formular „Contact Support“ von Docker für 2FA-Aussperrungen.
Wie verschiebe ich Docker-2FA zu einem anderen Authenticator?
Docker erlaubt einen Authenticator pro Konto, einen zweiten können Sie also nicht hinzufügen. Um zu einer neuen App oder einem neuen Gerät zu wechseln, schalten Sie 2FA unter „Account settings“ → „2FA“ aus und wieder ein und scannen den neuen QR-Code mit der App, die Sie verwenden möchten.

Ihre Codes einen Klick von der Anmeldeseite entfernt

Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.

2FA Authenticator für Chrome installieren – kostenlos