Nitrokey Pro 2 FAQ#

Q: Mitä käyttöjärjestelmiä tuetaan?

Windows, Linux ja macOS.

Q: Mihin voin käyttää Nitrokeyta?

Katso overview tuetuista käyttötapauksista.

Q: Mitkä ovat oletusarvoiset PIN-koodit?
  • Käyttäjän PIN-koodi: ”123456”

  • Valvojan PIN-koodi: ”12345678”

Suosittelemme, että vaihdat nämä PIN-koodit/salasanat käyttäjän valitsemiin arvoihin ennen Nitrokeyn käyttöä.

Q: Mikä on PIN-koodin enimmäispituus?

Nitrokey käyttää PIN-koodeja salasanojen sijaan. Tärkein ero on se, että laitteisto rajoittaa kokeilujen määrän kolmeen, kun taas salasanoilla ei ole rajoitusta. Tämän vuoksi lyhyt PIN-koodi on silti turvallinen, eikä pitkää ja monimutkaista PIN-koodia tarvitse valita.

Nitrokey Storage’n PIN-koodit voivat olla enintään 20 numeroa pitkiä ja koostua numeroista, merkeistä ja erikoismerkeistä. Huomautus: GnuPG:tä tai OpenSC:tä käytettäessä voidaan käyttää 32 merkin pituisia PIN-koodeja, mutta Nitrokey App ei tue niitä.

Q: Mitä varten on käyttäjän PIN-koodi?

Käyttäjän PIN-koodi on vähintään 6-numeroinen, ja sitä käytetään Nitrokey-avaimen käyttöoikeuksien saamiseksi. Tätä PIN-koodia käytät paljon jokapäiväisessä käytössä, esimerkiksi viestien salauksen purkamiseen, salatun tallennustilan avaamiseen (vain NK Storage) jne.

Käyttäjän PIN-koodissa voi olla enintään 20 numeroa ja muita merkkejä (esim. aakkos- ja erikoismerkkejä). Koska käyttäjän PIN-koodi kuitenkin estetään heti, kun kolme väärää PIN-koodiyritystä on tehty, on riittävän turvallista käyttää vain 6-numeroista PIN-koodia. Oletusarvoinen PIN-koodi on 123456.

Q: Mitä varten ylläpitäjän PIN-koodi on?

Ylläpitäjän PIN-koodi on vähintään 8-numeroinen, ja sitä käytetään Nitrokeyn sisällön/asetusten muuttamiseen. Toisin sanoen Nitrokeyn alustamisen jälkeen et luultavasti tarvitse tätä PIN-koodia kovin usein (esim. jos haluat lisätä toisen salasanan Nitrokey Pro- tai Nitrokey Storage -laitteen salasanakaappiin).

Ylläpitäjän PIN-koodissa voi olla enintään 20 numeroa ja muita merkkejä (esim. aakkos- ja erikoismerkkejä). Koska ylläpitäjän PIN-koodi kuitenkin estetään heti, kun kolme väärää PIN-koodia on yritetty käyttää, on riittävän turvallista käyttää vain 8-numeroista PIN-koodia. Oletusarvoinen PIN-koodi on 12345678.

Q: Miksi Nitrokey Pro roikkuu, kun vaihdan nitrokey-appin ja GnuPG:n välillä?

GnuPG:llä ja nitrokey-app:lla on joskus taipumus käsitellä toisiaan. Tämä on tunnettu ongelma, ja se voidaan korjata asettamalla Nitrokey uudelleen USB-korttipaikkaan.

Q: Mitä ajureita/työkaluja voidaan käyttää?

GnuPG:tä tarvitaan monissa käyttötapauksissa. Se on komentorivityökalu, mutta yleensä sitä ei tarvitse käyttää suoraan, vaan käyttää toista sovellusta, jossa on käyttöliittymä.

Älä käytä GnuPG:tä rinnakkain OpenSC:n tai jonkin muun PKCS#11-ajurin kanssa, koska molemmat voivat häiritä toisiaan ja siitä voi seurata odottamattomia ongelmia.

Asenna GPG4Win, joka sisältää Gnu Privacy Assistant (GPA) ja GnuPG (GPG). Käynnistä Gnu Privacy Assistant (GPA) tai jokin muu sovellus, kuten sähköpostiohjelmasi, käyttääksesi GnuPG:tä. Edistyneet käyttäjät voivat käyttää GnuPG:tä suoraan (komentoriviltä). Huomaa: Fellowship-älykortti on samanlainen kuin Nitrokey Pro, joten tämä ohje toimii myös Nitrokeyllä. Yleensä suositellaan virallista dokumentaatiota.

Q: Kuinka nopeasti salaus ja allekirjoitus toimii?

50 kilotavun tiedon salaus:

  • 256-bittinen AES, 2048 tavua per komento -> 880 tavua sekunnissa

  • 128-bittinen AES, 2048 tavua per komento -> 893 tavua sekunnissa

  • 256-bittinen AES, 240 tavua per komento -> 910 tavua sekunnissa

  • 128-bittinen AES, 240 tavua per komento -> 930 tavua sekunnissa

Q: Mitä algoritmeja ja avaimen enimmäispituutta tuetaan?

Katso seuraava taulukko:

Aloita

Pro + varastointi

Pro 2 + varastointi 2

Nitrokey 3

HSM

HSM 2

rsa1024

rsa2048

rsa3072

rsa4096

curve25519

NIST-P 192

NIST-P 256

NIST-P 384-521

Brainpool 192

Brainpool 256-320

Brainpool 384-521

secp192

secp256

secp521

Q: Sisältääkö Nitrokey Pro suojatun sirun vai vain tavallisen mikrokontrollerin?

Nitrokey Pro sisältää väärentämisen estävän älykortin.

Q: Onko Nitrokey Pro Common Criteria- tai FIPS-sertifioitu?

Turvaohjain (NXP Smart Card Controller P5CD081V1A ja sen tärkeimmät kokoonpanot P5CC081V1A, P5CN081V1A, P5CD041V1A, P5CD021V1A ja P5CD016V1A, joissa kussakin on oma IC-ohjelmisto) on sertifioitu Common Criteria EAL 5+ -sertifikaatilla käyttöjärjestelmätasolle asti (sertifiointiraportti, tietoturvakohde, huoltoraportti, huolto- ST).

Q: Miten voin käyttää Nitrokey Pro -ohjelman True Random Number Generatoria (TRNG) sovelluksissani?

Molemmat laitteet ovat yhteensopivia OpenPGP-kortin kanssa, joten scdrand pitäisi toimia. Tämä skripti voi olla hyödyllinen. Käyttäjä comio luonut systemd-tiedoston scdrandin ja siten TRNG:n käyttämiseksi yleisemmin. Hän loi myös ebuildin Gentoo:lle.

Q: Kuinka hyvä satunnaislukugeneraattori on?

Nitrokey Pro ja Nitrokey Storage käyttävät True Random Number Generatoria (TRNG) avainten tuottamiseen laitteessa. TRNG:n tuottamaa entropiaa käytetään koko avaimen pituuteen. Siksi TRNG on standardin BSI TR-03116 mukainen.

TRNG tarjoaa noin 40 kbit/s.

Q: Kuinka suuri on tallennuskapasiteetti?

Nitrokey Pro ei sisällä tavallisten tietojen tallennuskapasiteettia (se voi tallentaa vain salausavaimia ja varmenteita).