- YubiKey는 FIDO2, WebAuthn, PIV 및 OTP를 사용하여 다중 요소 인증 및 암호 없는 인증을 지원하여 로컬 하드웨어 로그인 보안을 강화합니다.
- Windows, LastPass, Bitwarden은 YubiKey와 쉽게 통합되며, 물리적인 키가 필요하고, 구성에 따라 터치 및 PIN 인증이 필요할 수 있습니다.
- NFC, 패스키 저장, 그리고 비밀번호 관리자에서 최대 5개의 키를 지원하는 기능은 사용의 유연성과 보안성을 향상시킵니다.
- 기업 환경에서 YubiKey는 네트워크를 통해 공유할 수 있으며, 엄격한 접근 정책을 유지하면서 환경 변수를 조정하여 OTP를 검증할 수 있습니다.

YubiKey와 같은 물리적 보안 키를 사용하여 기기의 로그인 정보를 보호하세요. 이는 비밀번호 도용으로부터 접근을 보호하는 가장 강력한 방법 중 하나입니다. 피싱 또는 맬웨어단순히 단계를 하나 더 추가하는 것이 아니라, 공격자가 아닌 사용자가 제어하는 하드웨어에서 인증이 이루어지도록 하는 암호화 장치를 통합하는 것입니다.
우리가 이야기 할 때 "로컬 하드웨어 로그인을 위한 물리적 보안 키(YubiKey) 구성" 여러 요소가 작용합니다. FIDO2, PIV 또는 OTP를 활성화하는 방법Windows에서 제품 키를 사용하는 방법, LastPass나 Bitwarden 같은 암호 관리자와 연동하는 방법, 그리고 물리적 장치가 하나밖에 없는 업무 환경에서 원격으로 공유하는 방법까지 모두 다뤄보겠습니다. 이 모든 과정을 차분하면서도 실용적인 접근 방식으로 설명하여 여러분이 무엇을 해야 하고 왜 해야 하는지 이해할 수 있도록 도와드리겠습니다.
YubiKey란 무엇이며, 왜 그렇게 안전한가요?
YubiKey는 다중 요소 인증 및 암호 없는 인증을 위해 설계된 하드웨어 보안 키입니다.FIDO2 및 WebAuthn과 같은 표준과 호환됩니다. SMS 코드나 인증 앱과 달리 개인 키가 기기 자체 내에서 생성 및 저장되므로 보안 취약점 발생 가능성을 크게 줄입니다. 절도 또는 가로채기.
YubiKey의 기본 철학은 간단합니다.로그인하거나 인증을 승인하려면 키가 물리적으로 존재해야 하며(USB로 연결하거나 NFC를 통해 가까이 가져와야 함), 많은 경우 프로그램이 자동으로 인증하려는 것이 아닌지 확인하기 위해 사람의 상호 작용(터치)이 필요합니다.
YubiKey 5 시리즈 모델 현재 가장 널리 사용되는 YubiKey 제품군은 USB-A, USB-C, Apple 생태계용 Lightning 커넥터 버전, 모바일 기기용 NFC 모델 등 다양한 하드웨어 호환 버전을 제공합니다. 또한 엄격한 보안 표준을 준수해야 하는 정부 기관이나 규제 대상 산업 분야를 위해 설계된 YubiKey 5 FIPS 제품군도 있습니다.
또한, YubiKey는 기존 사이버 보안 솔루션과 연동하여 사용할 수 있습니다.예를 들어 비밀번호 관리자, 기업 시스템, 클라우드 서비스 인증, 비밀번호 없이 접근 가능한 금고 등이 있습니다. 이를 통해 이미 보안 인프라를 갖춘 기업에 쉽게 통합할 수 있습니다.
NFC 기능이 있는 휴대폰은 YubiKey를 사용할 수 있습니다. 키를 기기 뒷면 가까이 가져가면 됩니다. 이는 모바일 앱과 브라우저에서 빠른 인증에 매우 유용하며, 데스크톱과 동일한 수준의 보안을 유지합니다.
Windows 로그인 및 로컬 하드웨어용 YubiKey 구성

가장 흥미로운 활용 사례 중 하나는 다음과 같습니다. YubiKey를 Windows 컴퓨터에 로그인하도록 구성하세요.이는 일반적인 사용자 이름/암호 조합을 대체하거나 강화합니다. Yubico는 Windows용 Yubico Login 도구를 제공하여 키를 운영 체제의 로그인 프로세스에 통합합니다.
일반적인 실제 사례에서 사용자는 엽니다. 유비 키 매니저 그리고 키의 FIDO2 및 PIV 기능을 활성화합니다. 그런 다음, PIN 및 PUK 설정 이러한 인터페이스의 경우, 고급 옵션 섹션에서 슬롯 2에 무작위로 생성된 비밀 키를 입력하세요. 이 키는 로그인 시 OTP 자격 증명 또는 인증 응답으로 사용됩니다.
이러한 준비를 마친 후, "보안 키" 옵션은 Windows 로그인 화면에 나타납니다.일반적인 절차는 다음과 같습니다. 선택한 결제 방법을 선택하고 YubiKey를 연결하면 시스템에서 사용자 이름과 비밀번호를 입력하라는 메시지가 나타납니다. 이때 YubiKey가 두 번째 인증 요소로 사용되어 유효성을 검사합니다.
이로 인해 상당히 흔한 질문이 제기됩니다. 일부 설정에서는 물리적인 접촉 없이 YubiKey를 삽입하는 것만으로 로그인할 수 있습니다.많은 사용자는 이러한 방식이 보안을 저해한다고 생각합니다. 왜냐하면 키 버튼을 직접 누르는 행위가 바로 자동화 시스템이나 악성 소프트웨어가 사용자의 눈을 피해 키를 사용하는 것을 막아주는 핵심적인 요소이기 때문입니다.
기술적 현실은 다음과 같습니다. 터치 또는 비터치 동작은 YubiKey 모드와 구성된 인증 유형에 따라 달라집니다.FIDO2/WebAuthn에서는 설계상 작업을 확인하기 위해 터치가 일반적으로 요구됩니다. 반면 로컬 로그온에 사용되는 일부 OTP 또는 PIV 흐름에서는 슬롯이 터치 요구 사항 없이 구성된 경우 터치가 필수가 아닐 수 있습니다. 프로그래밍된 슬롯의 정책을 검토하고 필요한 경우 터치를 필수로 하는 자격 증명을 다시 생성하는 것이 원하는 수준의 보안을 달성하는 데 중요합니다.
YubiKey를 사용한 비밀번호 없는 다중 요소 인증
이러한 장치의 가장 큰 장점 중 하나는 다음과 같습니다. 이 시스템은 기존의 다중 요소 인증(비밀번호 입력 후 두 번째 단계)과 비밀번호 없이 접근하는 방식을 모두 지원합니다.FIDO2 덕분에 YubiKey가 주요 요소로 작용하는 경우입니다.
이론적으로는, FIDO2/WebAuthn 인증 이 과정에는 YubiKey에서 공개 키와 개인 키 쌍을 생성하는 작업이 포함됩니다. 공개 키는 서비스(웹사이트, 앱, 운영 체제)에 등록되고, 개인 키는 키 외부로 절대 유출되지 않습니다. 각 인증은 기기 내에서 수행되는 암호화 서명으로 이루어지며, 일반적으로 PIN을 입력한 후 정책에 따라 키를 직접 접촉하는 절차를 거칩니다.
다른 시스템과 함께 사용하면, YubiKey는 추가 인증 수단으로 사용할 수 있습니다. 이는 사용자 이름과 비밀번호 외에 추가적으로 사용되는 인증 수단일 수도 있고, 비밀번호가 없는 시스템에서 유일한 인증 요소로 사용될 수도 있습니다. 기업에서 일반적으로 사용하는 방식은 모든 중요 계정에 다단계 인증(MFA)을 활성화하고 관리자, IT 팀 또는 위험도가 매우 높은 사용자에게만 비밀번호 없는 접근 권한을 제공하는 것입니다.
또한, YubiKey는 액세스 키(암호 키)를 저장할 수 있습니다.암호가 필요 없는 미래로의 전환 과정에서 이러한 장치는 소형 FIDO2 자격 증명 저장소 역할을 합니다. 현재 많은 모델이 최대 25개의 서로 다른 액세스 키를 저장할 수 있어 전문적인 용도에 충분합니다.
YubiKey와 LastPass를 함께 사용하기: 다단계 인증 및 비밀번호 없는 액세스
LastPass와 같은 비밀번호 관리자에서는, YubiKey는 강력한 보조 인증 요소로 사용됩니다.즉, 누군가가 마스터 비밀번호를 알아내더라도 실제 열쇠 없이는 금고에 접근할 수 없다는 뜻입니다.
사용자 LastPass 프리미엄, 가족, 팀 또는 비즈니스 플랜 사용자는 이러한 보호 기능을 활성화할 수 있습니다. 일반적인 절차는 YubiKey를 기기의 USB 포트에 연결하거나 모바일 기기의 경우 NFC를 사용하여 연결하고, 계정 보안 설정에 등록하는 것입니다. 이후에는 신뢰할 수 있는 기기로 등록되지 않은 기기에서 금고에 접근할 때마다 YubiKey를 등록해야 합니다.
이 조합은 매우 다재다능합니다. 왜냐하면 LastPass는 모든 주요 브라우저와 플랫폼에서 작동합니다. (모바일 앱을 통해 iOS 및 Android 포함) YubiKey는 USB 및 NFC 방식을 모두 지원합니다. 따라서 동일한 키를 사용하여 데스크톱, 노트북 및 스마트폰에 대한 액세스를 보호할 수 있습니다.
LastPass는 또한 다음과 같은 옵션을 제공합니다. YubiKey 5를 사용하여 비밀번호 없이 금고에 액세스하세요.이 모드는 기기의 FIDO2 기능을 직접 활용합니다. 마스터 암호를 입력하는 대신 시스템에서 키를 연결하고 관련 인증 프로세스를 완료하라는 메시지가 표시됩니다.
이를 위해서는 다음과 같이 하면 충분합니다. 신뢰하는 각 장치에 대해 암호 없이 액세스를 활성화합니다. 계정 설정에서 활성화할 수 있습니다. 활성화되면 LastPass 볼트에 접속할 때 등록된 YubiKey를 연결하라는 메시지가 표시됩니다. 화면의 지시에 따라 로그인 과정을 완료하세요.
YubiKey는 액세스 키 저장소입니다.
LastPass 및 기타 FIDO2 호환 서비스의 맥락에서, YubiKey는 접근 키(암시 키)를 보관하는 작은 금고 역할을 합니다.지원되는 서비스에 인증 방법으로 키를 등록할 때마다 추가적인 FIDO2 자격 증명이 해당 서비스의 메모리에 저장됩니다.
현재, YubiKey는 최대 25개의 액세스 키를 관리할 수 있습니다.이를 통해 이메일, 관리자 패널, 비밀번호 관리자, 기업용 도구 등 다양한 핵심 서비스 계정을 보호할 수 있습니다. 따라서 물리적 키는 안전한 디지털 신원의 핵심이 됩니다.
비밀번호 없는 환경으로 전환하는 조직의 경우, YubiKey는 여전히 가장 큰 인기 상품입니다.FIDO2/WebAuthn 표준과의 호환성과 회사 내에서 쉽게 재고를 관리할 수 있는 인증된 하드웨어의 견고함을 결합했기 때문입니다.
또한, 실물 키를 사용하면 내부 정책 수립이 간소화됩니다.암호 구성, 만료일 및 알림에 대한 복잡한 규칙을 관리하는 대신, 기업용 YubiKey 장치 사용을 의무화하고, 간단한 PIN과 적절한 보관 정책을 함께 적용할 수 있습니다.
Bitwarden에서 YubiKey를 두 번째 인증 수단으로 사용하기
또 다른 매우 인기 있는 비밀번호 관리자인 Bitwarden도 있습니다. YubiKey를 사용하여 OTP 형식의 2단계 로그인을 활성화합니다.이는 일상적인 접속 과정을 지나치게 복잡하게 만들지 않으면서 마스터 비밀번호 위에 보안 계층을 추가합니다.
YubiKey를 사용한 2단계 로그인 이 기능은 결제 조직(가족, 팀 또는 기업) 구성원을 포함한 프리미엄 사용자에게 제공됩니다. OTP를 지원하는 모든 YubiKey와 호환됩니다. 즉, 모든 YubiKey 4 및 5 시리즈, YubiKey NEO 및 YubiKey NFC와 호환됩니다.
Bitwarden은 허용합니다 하나의 계정에 최대 5개의 YubiKey를 추가할 수 있습니다.이는 백업본을 여러 개(집, 사무실, 금고 등) 보관하거나 기업 환경에서 접근 제어를 제공하는 데 매우 유용합니다.
일반적인 가입 절차는 다음과 같습니다. Bitwarden 웹 애플리케이션에 접속하여 액세스합니다. 설정 → 보안 → 2단계 로그인YubiKey OTP 보안 키 옵션을 찾아 "관리"를 클릭합니다. 마스터 비밀번호를 입력한 후 YubiKey를 USB 포트에 연결하고, 비어 있는 키 등록 필드를 선택한 다음 YubiKey의 버튼을 눌러 OTP 코드를 입력합니다.
NFC 기능이 있는 모바일 기기에서 YubiKey를 사용하려면, 보유하고 있는 키 중 하나가 NFC를 지원한다는 것을 나타내는 확인란을 반드시 선택해야 합니다.완료 및 저장 후 Bitwarden은 YubiKey를 사용한 2단계 로그인이 성공적으로 활성화되었음을 나타내는 녹색 상태 메시지를 표시합니다.
YubiKey를 사용하여 Bitwarden의 금고에 액세스하세요
일단 구성하면 YubiKey를 사용하여 Bitwarden 볼트에 액세스하는 것은 매우 간단합니다.일반적인 절차는 다음과 같습니다. 이메일 주소와 마스터 비밀번호를 입력하면 시스템에서 키를 사용하여 두 번째 인증 단계를 완료하도록 요청합니다.
컴퓨터에서 YubiKey를 USB 포트에 삽입하세요. OTP 입력란이 활성화되면 키의 버튼을 누르기만 하면 코드가 전송됩니다. NFC 기능이 있는 스마트폰의 경우, 앱의 안내에 따라 키를 기기 뒷면에 대기만 하면 자동으로 인증이 완료됩니다.
NFC 기능이 없는 YubiKey를 모바일 기기(예: USB 어댑터 사용)에서 사용하는 경우 절차가 약간 다릅니다. 키를 연결하고, NFC 메시지가 나타나면 취소한 다음, 텍스트 입력 필드를 탭하고 YubiKey의 버튼을 누르세요. OTP 코드를 정확하게 입력해야 합니다.
“계속”을 클릭하신 후, 세션이 완료되었으며 두 번째 인증 요소를 다시 요청받지 않습니다. 로그인 상태일 때만 적용됩니다. 이후에는 Bitwarden의 타임아웃 옵션으로 금고 잠금이 관리되며, 완전히 로그아웃하지 않는 한 전체 MFA 프로세스를 반복할 필요가 없습니다.
YubiKey가 다음과 같이 구성된 경우 2단계 로그인에 가장 우선순위가 높은 방법시스템은 다른 대안을 제시하기 전에 먼저 이 방법을 요구합니다. 이는 가장 강력한 인증 방법을 강제하고 TOTP나 이메일과 같은 다른 방법은 최후의 수단으로만 남겨두는 데 유용합니다.
YubiKey의 NFC 인증 및 구성
때때로, YubiKey의 NFC 기능이 예상대로 작동하지 않을 수 있습니다. 특히 안드로이드 기기에서 이러한 문제가 발생할 수 있습니다. 너무 걱정하기 전에 기기와 동글의 설정을 모두 확인해 보는 것이 좋습니다.
첫 번째로 권장되는 단계는 다음과 같습니다. YubiKey Manager를 설치하세요키를 연결하고 인터페이스 탭에 접속하세요. 거기에서 NFC 섹션의 모든 항목이 선택되어 있는지 확인하십시오. 선택 해제된 항목이 있으면 근접 키를 사용할 때 일부 기능이 작동하지 않을 수 있습니다.
그러면 다음을 사용할 수 있습니다. YubiKey 사용자 지정 도구 NDEF(NFC를 통해 전송되는 데이터 형식)의 동작을 조정하려면 도구 탭으로 이동하여 NDEF 프로그래밍 옵션을 선택하고 NFC에 사용할 구성 슬롯을 선택한 다음 "프로그래밍"을 클릭하여 변경 사항을 적용하십시오.
안드로이드에서는 검토해야 할 추가 사항이 몇 가지 있습니다. Bitwarden(또는 해당 서비스)에서 키 중 하나가 NFC를 지원하는지 여부를 확인하는 옵션을 선택했는지 확인하십시오.사용 중인 기기가 NFC를 지원하고 YubiKey NEO 또는 YubiKey 5 NFC와 호환되는지 확인하고, 설정에서 NFC가 활성화되어 있는지 확인하십시오.
마지막으로, 다음 사항을 확인해 볼 가치가 있습니다. 이 장치의 키보드는 QWERTY 형식입니다.특정 대체 키보드 모드가 YubiKey가 OTP를 전송할 때 "입력"을 시뮬레이션하는 코드의 올바른 해석을 방해할 수 있기 때문입니다.
기업 환경에서 YubiKey에 원격으로 액세스하기
회사에서는 모든 사용자에게 개별적인 YubiKey를 제공하는 것이 항상 가능한 것은 아닙니다.또는 특권 접근 인증을 위해 단 하나의 물리적 키에 의존하는 중요 시스템이 있을 수 있습니다. 이러한 경우, 여러 동료 또는 서로 다른 위치에 있는 사람들 간에 해당 리소스를 안전하게 공유하는 방법이 문제가 됩니다.
여기에서 그들은 작동합니다 네트워크를 통해 안전하게 USB 동글을 공유하기 위한 특수 소프트웨어 솔루션USB Network Gate와 같은 도구를 사용하면 물리적 컴퓨터에 연결된 USB 장치를 마치 로컬에 연결된 것처럼 다른 승인된 컴퓨터에서 원격으로 액세스할 수 있습니다.
일반적인 시나리오는 다음과 같습니다. 당신은 사무실 PC에서 YubiKey로 보호되는 기업 계정하지만 재택근무를 하면서 높은 수준의 자격 증명으로 로그인해야 하는 경우, USB 리디렉션 시스템을 사용하면 집 컴퓨터에서 해당 PC에 연결하고 물리적으로 거기에 있는 YubiKey를 사용할 수 있습니다.
다른 예 : 여러 팀 구성원이 사용해야 하는 하나의 YubiKey 교대 근무 또는 내부 프로세스에 따라 관리됩니다. 열쇠를 손에서 손으로 전달하거나 택배로 보내는 대신, 보안 USB 장치 서버를 통해 공유되며 네트워크 정책, VPN 및 사용자 권한으로 접근이 제어됩니다.
주의를 기울이는 것이 중요합니다. 기술적으로는 네트워크를 통해 장치를 리디렉션할 수 있지만보안 관점에서 볼 때, 채널 암호화, 엄격한 접근 제어, 사용 기록, 그리고 가능한 경우 원치 않는 자동화를 방지하기 위해 물리적 접촉 또는 PIN 인증을 요구하는 등 최대한의 조치를 취해야 합니다.
YubiKey를 서비스와 통합하기 위한 환경 변수 및 요구 사항
YubiKey가 통합될 때 조직 내 중앙 인증 방식키를 구성해야 할 뿐만 아니라 해당 키에 의존하는 서비스도 구성해야 합니다. 많은 시스템에서 Yubico의 OTP 인증 인프라와 통신하기 위해 특수 매개변수 또는 API 키가 필요합니다.
예를 들어, 셀프 서비스 Bitwarden을 배포하는 조직의 관리자의 경우, 특정 환경 변수를 설정해야 합니다. 서버가 YubiKey OTP 인증 API를 올바르게 호출할 수 있도록 global.override.env와 같은 파일에 설정을 추가해야 합니다.
아이디어는 서버는 키에서 생성된 일회용 코드(OTP)를 검증합니다. Yubico의 인프라 또는 호환되는 사용자 지정 서버에 대한 보안 검사를 수행합니다. 이러한 변수가 명확하게 정의되지 않으면 Bitwarden은 두 번째 인증 요소를 검증할 수 없으며 사용자 경험에 영향을 미칠 수 있습니다.
따라서 기업 환경에서는 다음과 같은 경우가 있습니다. IT 팀과 보안 관리자 간의 협력은 필수적입니다.YubiKey 사용 정책, 통합 서비스, 백업 수단, 분실 또는 파손된 키 처리 방법 등을 명확히 정의해야 합니다.
또한, 복구 전략을 고려해야 합니다. 일상적인 사고 발생 시 보안이 극복할 수 없는 장애물이 되지 않도록 (예비 키, 대체 접근 방법, 내부 지원 티켓 등을 통해) 보안 체계를 명확히 구축해야 합니다.
위의 모든 내용을 종합해 보면, 다음과 같은 사실이 분명해집니다. 로컬 하드웨어 로그인을 위한 YubiKey 물리적 보안 키 구성 단순히 장치를 연결하는 것 이상의 의미를 지닙니다. FIDO2, PIV, OTP의 작동 방식, Windows, LastPass, Bitwarden과의 통합 방법, 보안에서 물리적 상호 작용(터치)의 역할, 모바일 장치의 NFC 활용법, 그리고 기업 환경에서 보안 모델을 손상시키지 않고 장치 사용을 공유하거나 중앙 집중화하는 방법까지 이해해야 합니다. 전용 하드웨어, 최신 표준, 그리고 모범 운영 사례의 조합이 바로 YubiKey를 민감한 시스템과 데이터에 대한 접근을 보호하는 강력한 도구로 만들어 줍니다.