Erste Schritte¶
- Installation
Install OpenSC. You need at least version 0.19. You can find recent builds for Debian-based systems like Ubuntu here if your system does not have the newest version of OpenSC. Alternatively, install this driver (source).
Installieren Sie OpenSC. Alternativ können Sie auch diesen Treiber installieren (Quelle).
Auf einigen macOS-Versionen kann OpenSC die CCID-Bibliothek des Betriebssystems nicht finden. In diesem Fall zeigen die OpenSC-Tools
Unresponsive CardFehler an. Das Problem kann behoben werden, indem man entweder das Verzeichnis/usr/libexec/SmartCardServicesnach/usr/local/libexec/SmartCardServiceskopiert oder symlinkt. Ein Neustart nach dieser Änderung ist zwingend erforderlich, damit die neue Bibliothek erkannt wird.
Definiere SO-PIN und PIN nach deinen eigenen Vorstellungen. Siehe diese Anleitung. Danach kannst du beginnen, neue Schlüssel zu generieren.
Ihr Nitrokey ist nun einsatzbereit.
Es gibt nitrotool als bequemeres Frontend zu OpenSC. (hsmwiz)
Eingebettete Systeme: Für Systeme mit minimalem Speicherbedarf wird ein nur lesbares PKCS#11-Modul durch das sc-hsm-embedded Projekt bereitgestellt.
Dieses PKCS#11-Modul ist nützlich für Einsätze, bei denen die Schlüsselerzeugung am Arbeitsplatz des Benutzers nicht erforderlich ist. Das PKCS#11-Modul unterstützt auch die wichtigsten auf dem deutschen Markt erhältlichen elektronischen Signaturkarten.
OpenSCDP: Die SmartCard-HSM ist vollständig mit OpenSCDP, der offenen Smartcard-Entwicklungsplattform, integriert. Siehe die öffentlichen Support-Skripte für Details.