KDF-DO seadistamine¶
Sissejuhatus¶
KDF-DO tähendab Key Derived Function - Data Object. Selle andmeobjekti abil saab kaart teavitada kliente, et ta toetab tuletatud võtmeid. (Täpsemalt vt OpenPGP Smart Card 3.4 spetsifikatsiooni punkt 4.3.2). Tuletatud võtmete kasutamise eelis on see, et paroolide edastamise asemel edastatakse kaardile ainult hashid ja seega salvestatakse kaardil ainult hashid. Kuna tuletatud võti on pikem kui algne parool, on ka raskem edukalt sooritada jõurünnakuid.
Märkus
Hetkel on võimalik KDF-DO seadistada ainult siis, kui Nitrokey Start on tühi (vahetult pärast tehasepuhastust).
KDF-DO konfigureerimise sammud¶
Tehase lähtestamine
KDF-DO seadistamine GnuPG abil
Muuda administraatori PIN-koodi (valikuline; ilma võtmeteta on võimalik ainult administraatori PIN-koodi muutmine)
Import / võtmete genereerimine
Kasutaja ja administraatori PIN-koodi muutmine
KDF-DO seadistamine GnuPG abil¶
Käivita
gpg2 --card-edit
„$ admin
„$ kdf-setup
Sisestage administraatori PIN-kood
Kontrollida praegust olekut, vaadates kaardi andmeid (
gpg2 --card-status
), kusKDF setting ......: on
peaks olema nähtav, nt:
Max. PIN lengths .: 127 127 127
PIN retry counter : 3 3 3
Signature counter : 0
KDF setting ......: on
Signature key ....: [none]
Testitud koos¶
gpg (GnuPG) 2.2.20 / 2.2.25
Nitrokey Start RTM.10
Curve 25519 võtmed