Restablecimiento de fábrica¶
The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).
All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.
This means each identity needs to be reset on its own.
Las versiones antiguas (por debajo de la 1.2.5) del firmware pueden necesitar un tratamiento especial (ver más abajo). Uso —–
Para cambiar la identidad basta con enviar un comando CCID personalizado. Esto se puede conseguir con la herramienta pynitrokey:
Conecta tu Nitrokey Start y comprueba que lo han reconocido.
$ nitropy start list *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start :: 'Nitrokey Start' keys: FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
Cambia la identidad, sustituyendo
<ID>` por ``0,1o2.$ nitropy start set-identity <ID> *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start Trying to set identity to <ID>4 device has reset, and should now have the new identity
Reiniciar¶
$ gpg --card-edit
En el menú, introduzca admin y luego factory-reset.
This will reset the current identity. To reset all identities the following needs to be done:
$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset
Elimina todas las claves, los pines, las configuraciones y los metadatos asociados a la identidad correspondiente.
Reiniciar código¶
Este paso es opcional con el nuevo firmware.. Puede añadir un código de restablecimiento que permita restablecer el PIN de usuario (no el PIN de administrador). En el caso de los firmware más antiguos se recomienda, ya que es necesario para restablecer el dispositivo (véase más abajo)
Firmware inferior a 1.2.5¶
Nitrokey Start firmware 1.2.2 a 1.2.5:¶
Si y sólo si el dispositivo no está bloqueado (el PIN no fue’introducido erróneamente con demasiada frecuencia) puede utilizar el mismo procedimiento que en el nuevo firmware (ver arriba). Necesita el código de restablecimiento para desbloquear el dispositivo o no podrá utilizarlo más.
Nitrokey Start firmware 1.0:¶
¡Para reiniciar un Nitrokey Start 1.0, es necesario definir una clave pública para actualizaciones de firmware de antemano! En el caso de un dispositivo bloqueado permite realizar una actualización de firmware que reinicia el dispositivo.