- 密钥比传统密码提供更安全的身份验证,并且已经集成到 Windows 11.
- Windows Hello 允许您以简单、集中的方式使用生物识别技术或 PIN 创建、管理和使用密钥。
- 访问密钥可以在设备之间同步,并且可以与外部服务关联,并且 应用 第三方
忘记传统密码Windows 11 中密钥功能的推出,代表着访问各种服务的安全性和易用性方面的巨大飞跃。如果您想了解如何激活密钥并充分利用它,那么您来对地方了,因为我们在这里详细解释了所有内容,并总结和扩展了来自最可靠和官方来源的最相关信息。
在本指南中,您不仅可以了解密钥的工作原理及其优势,还可以了解 如何在 Windows 11 中创建、管理和使用它们 访问个人和专业帐户。我们还将介绍在不同设备之间同步密码的要求、设备兼容性、高级选项和最新的 Microsoft 更新。
什么是密钥?为什么它们会彻底改变身份验证?

密钥或访问密钥 它们是一项创新,用更安全、更简单的系统取代了密码的使用。这项技术的特殊之处在于它将生物识别身份验证或 PIN(或物理安全密钥)与 FIDO2 标准相结合,从而几乎消除了密码盗窃或网络钓鱼攻击的风险。
无需记住复杂的字符组合, 私钥 它安全地存储在您的设备上,只有您使用指纹、面部识别或 PIN 才能解锁。当您尝试访问兼容的网站或应用程序时,您的设备会在不泄露密钥的情况下签署加密令牌,然后才授予您访问权限。 服务器永远不会存储你的私钥,只有公共的,避免大规模的凭证盗窃。
主要优点包括:
- 这些信息不可能被猜测或通过网络钓鱼窃取。,因为您从未输入真正的密钥。
- 它们只能在授权设备上工作,不可能在其他地方重复使用它们。
- 您无需记住复杂的密码,您只需使用生物识别方法或 PIN 进行自我身份验证。
- 多平台且由大公司支持 像微软一样, Google 和苹果。
在 Windows 11 中激活密钥的兼容性和要求

要在 Windows 11 中使用密钥,您应该知道 您需要有一个兼容版本的操作系统,通常是 22H2 或更高版本。。此外,只要您有相应的更新,Windows 11 的任何现代版本(Pro、Enterprise、Pro Education、Education 及其变体)都包含对这些访问键的支持。
支持还扩展到通过 Windows Hello 进行集中管理,允许您使用生物识别方法(指纹、面部识别)或 PIN 在每次登录时解锁您的访问密钥。
密钥可以在多种设备和方法上存储和使用:
- 在 Windows 11 PC 上,受 Windows Hello 保护
- 在移动电话上(iOS y 安卓) 或通过二维码和蓝牙连接平板电脑
- 在 FIDO2 物理安全密钥中 (类型 USB、NFC 或其他)
- 通过您的 Microsoft 帐户或支持的密码管理服务(如 1Password 或 Bitwarden)同步到云端(最近更新)
此外,对于使用商业帐户的专业或教育环境,可以 集中激活和管理密钥 从 Microsoft 管理面板,只要 IT 部门允许。
如何在 Windows 11 中逐步创建和激活密钥
生成您的第一个密钥非常简单,可以通过兼容的网络服务(例如 Google、Microsoft、Amazon、LinkedIn、 WhatsApp等)或直接从个人或工作 Microsoft 帐户的 Windows 设置中进行设置。
我们解释个人账户和公司账户的流程:
1. 为您的 Microsoft 或 Google 帐户创建密钥
- 从 Windows 11 PC 上的浏览器访问您的帐户设置(Google、Microsoft 等)。
- 在安全部分,查找“访问密钥”、“密码密钥”或“安全密钥”选项。
- 选择“创建密码”并按照向导选择是否使用 PIN、面部识别、指纹或物理安全密钥。
- 完成该过程后,密钥将链接到您创建它的设备。
2. 使用 Windows Hello 激活密钥
- 在 Windows 11 中打开“设置”应用。
- 转到“帐户”部分并查找“登录选项”。
- 转到“密码”(根据语言和版本的不同,它可能显示为“密码”)。
- 从这里您可以管理、创建或删除与不同帐户和服务相关的密钥。
在 Windows 11 中使用密钥:登录和高级选项
密钥的使用是立即的。当您访问受支持的网站或应用程序并且它检测到您有注册密码时,系统将自动提示您使用配置的方法(Windows Hello、PIN、生物识别或物理密码)完成身份验证。

- 对于本地保存的密码,您只需要在设备上使用 PIN、指纹或面部识别即可。
- 如果您有手机上的密钥(iPhone, iPad的 或 Android 系统),您可以通过移动设备扫描二维码并进行身份验证来登录。
- 如果您使用的是 FIDO2 物理安全密钥,请将其插入兼容的 USB 端口或将其放在 NFC 阅读器上以完成访问。
许多服务允许您根据您配置和激活的方法选择不同的方法。此外,通过最新的更新,可以 使用 Microsoft 云在设备之间同步密钥 或外部管理器,这使得在多台计算机上使用变得更加容易。
在 Windows 11 中管理和删除密码
随着在线帐户和服务的增长,能够从一个地方管理所有密码至关重要。 Windows 11 通过“设置”应用程序使此任务更加容易:
- 打开“设置”,转到“帐户”,然后转到“密钥”。
- 您将看到设备上存储的所有密钥的列表。
- 您只需点击密码旁边的三个点并选择“删除密码”即可搜索、过滤和删除任何密码。
支持物理安全密钥和专业环境
最强大的选项之一是使用 FIDO2 USB 或 NFC 安全密钥。这种方法非常适合集中管理至关重要的企业:
- 您可以为每个用户添加最多 10 个物理密钥,为其配置唯一的 PIN,并从 Microsoft 管理控制台对其进行管理。
- 该过程包括命名密钥、将其与帐户关联,以及在必要时单独删除或重置以清除所有存储的数据。
- 从设置>帐户>登录选项>安全密钥,您可以管理、创建或更改您的物理密钥 PIN。
如果您丢失了物理密钥,您可以将其从安全信息中删除,如果您想重新使用它,则需要将其重置为出厂设置,这将彻底删除所有以前的登录数据。
新功能:云同步和外部管理器
微软最近宣布了一些重要的新功能,使密钥更易于使用:
- 将密钥同步到云端 从您的 Microsoft 帐户,可以轻松跨多个设备访问,而无需手动注册每个密码。
- 与外部密码管理器集成 就像 1Password 和 Bitwarden 一样,得益于插件系统,您可以直接存储和检索密码。
- Windows Hello 重新设计 具有新的界面和扩展的兼容性,使使用多台计算机或设备的用户的生活更加轻松。
整个生态系统的安全通过使用 端到端加密和保护 TPM的 在兼容设备上,即使设备被盗,也能防止未经授权的访问。
传统密码和两步验证怎么样?
目前,您可以继续使用传统密码作为备份方法,尽管一切都表明,在未来几年, 密码将成为 Windows 11 和其他系统中的主要身份验证标准。对于特别敏感的帐户,还建议将密钥与两步验证和 Microsoft Authenticator 等应用程序结合使用,以增加额外的保护层。
与此同时,过渡很简单,因为任何用户都可以在登录时在两种方法之间进行选择,并且 IT 部门可以根据每个组织的需求定制迁移。
当谈到安全性和用户体验时, Windows 11 显然倾向于消除密码,转而采用生物识别方法和密钥,以提供更高级别的保护和更大的便利性。。这些技术的采用将为每个人提供更安全、更高效的数字环境。
对字节世界和一般技术充满热情的作家。我喜欢通过写作分享我的知识,这就是我在这个博客中要做的,向您展示有关小工具、软件、硬件、技术趋势等的所有最有趣的事情。我的目标是帮助您以简单而有趣的方式畅游数字世界。
