Authenticator
CardOS FIDO2 Token
8da0e4dc-164b-454e-972e-88f362b23d59
Key facts
| Certifications | FIDO_CERTIFIED_L1, FIDO_CERTIFIED |
|---|---|
| Protocols | FIDO_2_0, FIDO_2_1 |
| Key protection | Hardware, Secure Element |
| Crypto strength | 128 bits |
| Matcher protection | On Chip |
| Algorithms | Secp256r1 Ecdsa Sha256 Raw |
| Attestation | Basic Full |
| User verification | None, Presence Internal, Passcode External |
| Capabilities | Resident keys (passkeys) · PIN · Credential management |
| Connectivity | External, Wired, Wireless, Nfc |
| Limits | max message 1024 bytes |
| MDS last updated | 2025-02-18 |
| Protocol family | fido2 |
| Authenticator version | 1 |
| Statement schema | 3 |
| Protocol versions | 1.0, 1.1 |
Certification history
| Status | Date | Details |
|---|---|---|
Level 1
|
2024-10-01 | CardOS FIDO2 Token · policy 1.4.0 · req 1.5.0 |
| Certified | 2024-10-01 |
Attestation root certificates
The root / intermediate certificates the FIDO Metadata Service publishes for this authenticator. A key’s attestation certificate must chain to one of these to be considered genuine.
| Subject | CardOS |
|---|---|
| Issuer | CardOS (self-signed root) |
| Valid | 2024-06-04 → 2039-06-01 |
| Serial | A2059ED10E435B57 |
| SHA-256 | D1:F4:B1:55:AB:E4:67:B7:3C:68:C0:19:83:3E:90:F6:3D:11:1A:A7:A0:2A:2C:47:3F:CA:0A:21:1F:30:82:89 |
| Type | End-entity |
Show PEM
-----BEGIN CERTIFICATE----- MIIBmzCCAUGgAwIBAgIJAKIFntEOQ1tXMAoGCCqGSM49BAMCMFMxCzAJBgNVBAYT AkRFMQ8wDQYDVQQKDAZDYXJkT1MxIjAgBgNVBAsMGUF1dGhlbnRpY2F0b3IgQXR0 ZXN0YXRpb24xDzANBgNVBAMMBkNhcmRPUzAeFw0yNDA2MDQwOTQwNTdaFw0zOTA2 MDEwOTQwNTdaMFMxCzAJBgNVBAYTAkRFMQ8wDQYDVQQKDAZDYXJkT1MxIjAgBgNV BAsMGUF1dGhlbnRpY2F0b3IgQXR0ZXN0YXRpb24xDzANBgNVBAMMBkNhcmRPUzBZ MBMGByqGSM49AgEGCCqGSM49AwEHA0IABOs5+63X5miRnDVqnEIUKd4+KzJ+ATN/ VxWiBgNmAOOEo1AMVnxBAIf4/ahj5CypuDiLFAcCSvLALT4LmIQivX8wCgYIKoZI zj0EAwIDSAAwRQIgHMT5ymII55Urh+J5h0vK0Gp8LVlrT7BRV7PjIoe3D14CIQDf CXgMAGNpGfo75WOWqKq8vWIyLm0u/cUluvdrL7cZSw== -----END CERTIFICATE-----
