Hôm nay chúng tôi có mặt trên Product Hunt! Để lại bình luận

Ứng dụng xác thực Docker Hub

Xác thực hai yếu tố của Docker hoạt động với mọi ứng dụng xác thực hỗ trợ TOTP — kể cả ứng dụng trong trình duyệt. Trong tài khoản Docker, mở Account settings (Cài đặt tài khoản) → 2FA, lưu mã khôi phục và quét mã QR trên màn hình bằng tiện ích Authenticator.

Tài khoản Docker phát hành những image mà người khác pull về. Ai đăng nhập bằng mật khẩu của bạn đều có thể push một image bị cài mã độc dưới tên bạn, xóa repository hoặc tạo access token để dùng về sau. Khi bật 2FA, Docker còn hỏi mã sáu chữ số từ ứng dụng xác thực khi bạn đăng nhập Docker Hub hoặc Docker Home.

Bật xác thực hai yếu tố cho tài khoản Docker

Bạn cần mật khẩu Docker và một địa chỉ email đã xác minh trên tài khoản. Docker chỉ giữ một ứng dụng xác thực cho mỗi tài khoản, và khi đã bật 2FA, Docker CLI không còn chấp nhận mật khẩu cho docker login -u, script và CI — hãy tạo personal access token (token truy cập cá nhân) cho những trường hợp đó.

  1. Đăng nhập tài khoản Docker tại app.docker.com trên máy tính.
  2. Chọn ảnh đại diện ở góc trên bên phải, rồi chọn “Account settings” (Cài đặt tài khoản).
  3. Chọn “2FA”, nhập mật khẩu tài khoản, rồi chọn “Confirm” (Xác nhận).
  4. Docker hiển thị mã khôi phục trước tiên. Chọn “Copy” (Sao chép), hoặc mở menu bên cạnh và chọn “Download” (Tải xuống) hay “Print” (In), rồi cất nó ở nơi khác ngoài máy tính này.
  5. Khi Docker hiển thị mã QR trên thẻ “QR Code”, để nguyên trang đó và thêm vào tiện ích như hướng dẫn bên dưới — khóa nằm ở thẻ “Text Code” (Mã dạng văn bản) — rồi nhập mã từ tiện ích vào “Authentication code” (Mã xác thực) và chọn “Enable 2FA” (Bật 2FA).
Hướng dẫn chính thức của Docker Hub

Thêm Docker Hub vào Authenticator

  1. Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
  2. Để nguyên trang Docker Hub đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
  3. Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
  4. Quay lại Docker Hub và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
  5. Docker Hub xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.

Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Docker Hub, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí

Giữ mã khôi phục Docker

Docker cấp cho bạn một mã khôi phục, hiển thị trong lúc thiết lập trước mã QR. Mã này cho bạn đăng nhập nếu mất ứng dụng xác thực — nhưng chỉ một lần: dùng nó sẽ tắt 2FA và xóa mã, và sau đó bạn bật lại 2FA. Nếu làm mất mã khi vẫn còn đăng nhập được, hãy mở Account settings → “2FA”, xác nhận mật khẩu và chọn “Generate new code” (Tạo mã mới); mã mới sẽ thay mã cũ.

Mã không được chấp nhận?

Thường gặp nhất là mã QR đã thay đổi: trang web tạo mã mới mỗi khi trang thiết lập được tải lại hoặc mở lại, nên tài khoản bạn thêm trước đó không còn khớp. Hãy bắt đầu thiết lập lại, thêm mã QR đang hiện trên màn hình và nhập mã của nó ngay. Có hai mục cho cùng một trang web? Hãy dùng mục mới nhất. Lý do khác: vì sao mã bị từ chối.

Bạn tự gõ khóa? Hãy dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.

Câu hỏi

Có thể dùng 2FA Docker Hub mà không cần điện thoại không?
Có. Docker cho biết mọi ứng dụng xác thực hỗ trợ TOTP đều dùng được, và họ chỉ kiểm tra mã sáu chữ số. Tiện ích Authenticator đọc mã QR trực tiếp từ trang Docker và tạo mã trong Chrome — không cần điện thoại.
Làm sao dùng docker login khi đã bật 2FA?
Chạy docker login không kèm tên người dùng để đăng nhập qua trình duyệt, nơi bạn nhập mật khẩu và mã từ tiện ích. Với docker login -u, script và CI, Docker không còn chấp nhận mật khẩu: hãy tạo personal access token và nhập nó khi được hỏi mật khẩu.
Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
Đăng nhập bằng tên người dùng và mật khẩu, chọn “I’ve lost my authentication device” (Tôi đã mất thiết bị xác thực) trên trang Two-Factor Authentication và nhập mã khôi phục. Bạn sẽ được đăng nhập và 2FA bị tắt — hãy bật lại ngay. Không có mã khôi phục, hãy dùng biểu mẫu Contact Support của Docker dành cho trường hợp bị khóa vì 2FA.
Làm sao chuyển 2FA Docker sang ứng dụng xác thực khác?
Docker chỉ giữ một ứng dụng xác thực cho mỗi tài khoản, nên bạn không thể thêm cái thứ hai. Để chuyển sang ứng dụng hoặc thiết bị mới, hãy tắt 2FA trong Account settings → “2FA” rồi bật lại, quét mã QR mới bằng ứng dụng bạn muốn dùng.

Mã của bạn, chỉ cách trang đăng nhập một cú nhấp

Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.

Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí