Werkseinstellung¶
The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).
All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.
This means each identity needs to be reset on its own.
Ältere Versionen (unter 1.2.5) der Firmware benötigen möglicherweise eine Sonderbehandlung (siehe unten). Verwendung —–
Um die Identität zu ändern, reicht es aus, einen eigenen CCID-Befehl zu senden. Dies kann mit dem Tool pynitrokey erreicht werden:
Schließen Sie Ihren Nitrokey Start an und prüfen Sie, ob er erkannt wurde.
$ nitropy start list *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start :: 'Nitrokey Start' keys: FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
Ändern Sie die Identität, indem Sie
<ID>durch0,1, oder2ersetzen.$ nitropy start set-identity <ID> *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start Trying to set identity to <ID>4 device has reset, and should now have the new identity
Zurücksetzen¶
$ gpg --card-edit
Geben Sie im Menü admin und dann factory-reset ein
This will reset the current identity. To reset all identities the following needs to be done:
$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset
Es werden alle Schlüssel, Pins, Konfigurationen und Metadaten, die mit der jeweiligen Identität verbunden sind, gelöscht.
Code zurücksetzen¶
Dieser Schritt ist bei neuer Firmware optional.. Sie können einen Reset-Code hinzufügen, der das Zurücksetzen der Benutzer-PIN (nicht der Admin-PIN) ermöglicht. Bei älterer Firmware wird dies empfohlen, da es zum Zurücksetzen des Geräts erforderlich ist (siehe unten).
Firmware unter 1.2.5¶
Nitrokey Start-Firmware 1.2.2 bis 1.2.5:¶
Wenn und nur wenn das Gerät nicht gesperrt ist (PIN wurde nicht zu oft falsch eingegeben), können Sie die gleiche Prozedur wie bei neuerer Firmware anwenden (siehe oben). Sie benötigen den Reset-Code, um das Gerät zu entsperren, oder Sie können das Gerät nicht mehr verwenden!
Nitrokey Start-Firmware 1.0:¶
Um einen Nitrokey Start 1.0 zurücksetzen zu können, müssen Sie vorher einen öffentlichen Schlüssel für Firmware-Updates definieren! Im Falle eines blockierten Geräts können Sie damit ein Firmware-Update durchführen, das das Gerät zurücksetzt.