PAM¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
⨯ inactive |
⨯ inactive |
✓ active |
⨯ inactive |
✓ active |
✓ active |
⨯ inactive |
Kuidas seadistada sisselogimist¶
Teil on kaks võimalust: pam_p11 või PAM Poldi.
Lahendus pam_p11-ga on raskemini saavutatav ja põhineb S/MIME sertifikaatidel. Palun vaadake dokumentatsiooni lisateavet.
PAM Poldi 0.4.1 töötab laitmatult koos Nitrokey’ga PAM-autentimiseks RSA-võtmetega (ECC-võtmeid käsitleva teabe saamiseks vt Vigade kõrvaldamine). Lisaks Poldi paigaldamisele (nt sudo apt-get install libpam-poldi Ubuntul) on vaja järgmisi samme, et see tööle saada.
On vaja, et Nitrokey võtmed oleksid juba loodud, sest autentimisvõtit kasutab PAM.
Kõigepealt tuleb teil välja selgitada teie Nitrokey rakendustunnus. See näeb välja või on sarnane
D00600012401020000000000xxxxxxxx.gpg --card-status | grep Application
Now you have to add a line to
/etc/poldi/localdb/userswhich contains the following information<YourApplicationID> <YourUsername>. This could look likeD00600012401020000000000xxxxxxxx nitrokeyuser. Now dump the public key from the Nitrokey into Poldi’s local database:This could look like
D00600012401020000000000xxxxxxxx nitrokeyuser. Now dump the public key from the Nitrokey into Poldi’s local db:sudo sh -c 'gpg-connect-agent "/datafile /etc/poldi/localdb/keys/<YourApplicationID>" "SCD READKEY --advanced OPENPGP.3" /bye'
Pange tähele, et peate sisestama oma taotluse ID reale ülalpool oma Nitrokey!
Seejärel peate PAMi konfigureerima. Lisage lihtsalt
auth sufficient pam_poldi.soPAM-i konfiguratsioonifailidesse vastavalt oma vajadustele:/etc/pam.d/common-authgraafilise kasutaja sisselogimise jaoks/etc/pam.d/loginkonsooli sisselogimiseks/etc/pam.d/sudosudo autentimiseks/etc/pam.d/gnome-screensaverlukustatud ekraanilt tagasi sisselogimiseksja muud failid aadressil
/etc/pam.d
Märkus
PAMiga on ohtlik mängida, seega veenduge, et teil on võimalus masinale ligi pääseda, kui autentimine täielikult katkestatakse. Pidage meeles, et GRUB-ist päästerežiimi käivitamine nõuab root-parooli, seega hoidke see või live-CD, mis suudab lugeda teie failisüsteeme, käepärast.
Siit leiad täiendavad juhised (saksa keeles, osaliselt vananenud).
Veaotsing¶
Kui teil ilmneb ERR 100663414 Invalid ID <SCD> sarnane viga, siis proovige hoopis järgmist
poldi-ctrl -k > <YourApplicationID>; sudo mv <YourApplicationID> /etc/poldi/localdb/keys
Pange tähele, et peate sisestama oma taotluse ID reale ülalpool oma pulgaga!
ECC võtmed¶
ECC-võtmete kasutamine nõuab vähemalt Poldi versiooni 0.4.2.