Jesteśmy dziś na Product Hunt! Zostaw komentarz

Aplikacja uwierzytelniająca do Docker Hub

Uwierzytelnianie dwuskładnikowe w Dockerze działa z każdą aplikacją uwierzytelniającą obsługującą TOTP — także z taką w przeglądarce. Na koncie Docker otwórz Account settings → 2FA, zapisz kod odzyskiwania i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Twoje konto Docker publikuje obrazy, które pobierają inni. Kto zaloguje się twoim hasłem, może wypchnąć zatruty obraz pod twoją nazwą, usunąć repozytoria albo utworzyć tokeny dostępu na później. Z włączonym 2FA Docker prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej przy logowaniu do Docker Hub lub Docker Home.

Włącz uwierzytelnianie dwuskładnikowe na koncie Docker

Potrzebujesz hasła do Dockera i zweryfikowanego adresu e-mail na koncie. Docker pozwala na jedną aplikację uwierzytelniającą na konto, a po włączeniu 2FA Docker CLI nie przyjmuje już hasła dla docker login -u, skryptów i CI — utwórz do nich osobisty token dostępu (personal access token).

  1. Zaloguj się na konto Docker na app.docker.com na komputerze.
  2. Wybierz swój awatar w prawym górnym rogu, a potem „Account settings”.
  3. Wybierz „2FA”, wpisz hasło do konta i wybierz „Confirm”.
  4. Docker najpierw pokaże kod odzyskiwania. Wybierz „Copy” albo otwórz menu obok niego i wybierz „Download” lub „Print”, a potem przechowuj go gdzieś poza tym komputerem.
  5. Gdy Docker pokaże kod QR na karcie „QR Code”, nie zamykaj tej strony i dodaj go do rozszerzenia, jak opisano poniżej — klucz jest na karcie „Text Code” — a potem wpisz kod z rozszerzenia w „Authentication code” i wybierz „Enable 2FA”.
Oficjalna instrukcja: Docker Hub

Dodaj Docker Hub do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Docker Hub z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Docker Hub i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Docker Hub potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Docker Hub opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zachowaj kod odzyskiwania Dockera

Docker daje jeden kod odzyskiwania, pokazywany podczas konfiguracji przed kodem QR. Zaloguje cię, jeśli stracisz aplikację uwierzytelniającą — ale tylko raz: jego użycie wyłącza 2FA i usuwa kod, a potem włączasz 2FA ponownie. Jeśli zgubisz kod, a nadal możesz się zalogować, otwórz Account settings → „2FA”, potwierdź hasło i wybierz „Generate new code”; nowy kod zastępuje stary.

Kod nie jest akceptowany?

Najczęściej zmienił się kod QR: serwis tworzy nowy przy każdym odświeżeniu lub ponownym otwarciu ekranu konfiguracji, więc konto dodane wcześniej przestaje pasować. Zacznij konfigurację od nowa, dodaj kod QR, który jest teraz na ekranie, i od razu wpisz jego kod. Dwa wpisy dla tego samego serwisu? Użyj najnowszego. Inne przyczyny: dlaczego kody są odrzucane.

Klucz wpisany ręcznie? Wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Czy mogę używać 2FA w Docker Hub bez telefonu?
Tak. Docker podaje, że działa każda aplikacja uwierzytelniająca obsługująca TOTP, i sprawdza tylko sześciocyfrowy kod. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Dockera i generuje kody w Chrome — bez telefonu.
Jak używać docker login z włączonym 2FA?
Uruchom docker login bez nazwy użytkownika, żeby zalogować się przez przeglądarkę, gdzie wpiszesz hasło i kod z rozszerzenia. Dla docker login -u, skryptów i CI Docker nie przyjmuje już hasła: utwórz osobisty token dostępu i wpisz go, gdy pojawi się prośba o hasło.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się nazwą użytkownika i hasłem, na stronie Two-Factor Authentication wybierz „I’ve lost my authentication device” (zgubiłem urządzenie uwierzytelniające) i wpisz kod odzyskiwania. To zaloguje cię i wyłączy 2FA — od razu włącz je ponownie. Bez kodu odzyskiwania skorzystaj z formularza Contact Support Dockera dla zablokowanych przez 2FA.
Jak przenieść 2FA Dockera do innej aplikacji uwierzytelniającej?
Docker pozwala na jedną aplikację uwierzytelniającą na konto, więc nie dodasz drugiej. Żeby przejść na nową aplikację lub urządzenie, wyłącz 2FA w Account settings → „2FA” i włącz je ponownie, skanując nowy kod QR aplikacją, której chcesz używać.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo