Nitrokey Pro 2 FAQ¶
- Q: Which Operating Systems are supported?
Windows, Linux ja macOS.
- Q: What can I use the Nitrokey for?
Katso overview tuetuista käyttötapauksista.
- Q: What are the default PINs?
Käyttäjän PIN-koodi: ”123456”
Valvojan PIN-koodi: ”12345678”
Suosittelemme, että vaihdat nämä PIN-koodit/salasanat käyttäjän valitsemiin arvoihin ennen Nitrokeyn käyttöä.
- Q: What is the maximum length of the PIN?
Nitrokey käyttää PIN-koodeja salasanojen sijaan. Tärkein ero on se, että laitteisto rajoittaa kokeilujen määrän kolmeen, kun taas salasanoilla ei ole rajoitusta. Tämän vuoksi lyhyt PIN-koodi on silti turvallinen, eikä pitkää ja monimutkaista PIN-koodia tarvitse valita.
Nitrokey Storage’n PIN-koodit voivat olla enintään 20 numeroa pitkiä ja koostua numeroista, merkeistä ja erikoismerkeistä. Huomautus: GnuPG:tä tai OpenSC:tä käytettäessä voidaan käyttää 32 merkin pituisia PIN-koodeja, mutta Nitrokey App ei tue niitä.
- Q: What is the User PIN for?
Käyttäjän PIN-koodi on vähintään 6-numeroinen, ja sitä käytetään Nitrokey-avaimen käyttöoikeuksien saamiseksi. Tätä PIN-koodia käytät paljon jokapäiväisessä käytössä, esimerkiksi viestien salauksen purkamiseen, salatun tallennustilan avaamiseen (vain NK Storage) jne.
Käyttäjän PIN-koodissa voi olla enintään 20 numeroa ja muita merkkejä (esim. aakkos- ja erikoismerkkejä). Koska käyttäjän PIN-koodi kuitenkin estetään heti, kun kolme väärää PIN-koodiyritystä on tehty, on riittävän turvallista käyttää vain 6-numeroista PIN-koodia. Oletusarvoinen PIN-koodi on 123456.
- Q: What is the Admin PIN for?
Ylläpitäjän PIN-koodi on vähintään 8-numeroinen, ja sitä käytetään Nitrokeyn sisällön/asetusten muuttamiseen. Toisin sanoen Nitrokeyn alustamisen jälkeen et luultavasti tarvitse tätä PIN-koodia kovin usein (esim. jos haluat lisätä toisen salasanan Nitrokey Pro- tai Nitrokey Storage -laitteen salasanakaappiin).
Ylläpitäjän PIN-koodissa voi olla enintään 20 numeroa ja muita merkkejä (esim. aakkos- ja erikoismerkkejä). Koska ylläpitäjän PIN-koodi kuitenkin estetään heti, kun kolme väärää PIN-koodia on yritetty käyttää, on riittävän turvallista käyttää vain 8-numeroista PIN-koodia. Oletusarvoinen PIN-koodi on 12345678.
- Q: Why does my Nitrokey Pro hang when switching between nitrokey-app and GnuPG?
GnuPG:llä ja nitrokey-app:lla on joskus taipumus käsitellä toisiaan. Tämä on tunnettu ongelma, ja se voidaan korjata asettamalla Nitrokey uudelleen USB-korttipaikkaan.
- Q: Which drivers/tools can be used?
GnuPG:tä tarvitaan monissa käyttötapauksissa. Se on komentorivityökalu, mutta yleensä sitä ei tarvitse käyttää suoraan, vaan käyttää toista sovellusta, jossa on käyttöliittymä.
Älä käytä GnuPG:tä rinnakkain OpenSC:n tai jonkin muun PKCS#11-ajurin kanssa, koska molemmat voivat häiritä toisiaan ja siitä voi seurata odottamattomia ongelmia.
Asenna GPG4Win, joka sisältää Gnu Privacy Assistant (GPA) ja GnuPG (GPG). Käynnistä Gnu Privacy Assistant (GPA) tai jokin muu sovellus, kuten sähköpostiohjelmasi, käyttääksesi GnuPG:tä. Edistyneet käyttäjät voivat käyttää GnuPG:tä suoraan (komentoriviltä). Huomaa: Fellowship-älykortti on samanlainen kuin Nitrokey Pro, joten tämä ohje toimii myös Nitrokeyllä. Yleensä suositellaan virallista dokumentaatiota.
- Q: How fast is encryption and signing?
50 kilotavun tiedon salaus:
256-bittinen AES, 2048 tavua per komento -> 880 tavua sekunnissa
128-bittinen AES, 2048 tavua per komento -> 893 tavua sekunnissa
256-bittinen AES, 240 tavua per komento -> 910 tavua sekunnissa
128-bittinen AES, 240 tavua per komento -> 930 tavua sekunnissa
- Q: Which algorithms and maximum key length are supported?
Katso seuraava taulukko:
Aloita |
Pro + varastointi |
Pro 2 + varastointi 2 |
Nitrokey 3 |
HSM |
HSM 2 |
|
rsa1024 |
✓ |
✓ |
✓ |
✓ |
||
rsa2048 |
✓ |
✓ |
✓ |
✓ |
✓ |
✓ |
rsa3072 |
✓ |
✓ |
✓ |
✓ |
||
rsa4096 |
✓ |
✓ |
✓ |
✓ |
||
curve25519 |
✓ |
✓ |
||||
NIST-P 192 |
✓ |
|||||
NIST-P 256 |
✓ |
✓ |
✓ |
✓ |
||
NIST-P 384-521 |
✓ |
✓ |
||||
Brainpool 192 |
✓ |
✓ |
||||
Brainpool 256-320 |
✓ |
✓ |
✓ |
|||
Brainpool 384-521 |
✓ |
✓ |
||||
secp192 |
✓ |
✓ |
||||
secp256 |
✓ |
✓ |
✓ |
|||
secp521 |
✓ |
- Q: Does the Nitrokey Pro contain a secure chip or just a normal microcontroller?
Nitrokey Pro sisältää väärentämisen estävän älykortin.
- Q: Is the Nitrokey Pro Common Criteria or FIPS certified?
Turvaohjain (NXP Smart Card Controller P5CD081V1A ja sen tärkeimmät kokoonpanot P5CC081V1A, P5CN081V1A, P5CD041V1A, P5CD021V1A ja P5CD016V1A, joissa kussakin on oma IC-ohjelmisto) on sertifioitu Common Criteria EAL 5+ -sertifikaatilla käyttöjärjestelmätasolle asti (sertifiointiraportti, tietoturvakohde, huoltoraportti, huolto- ST).
- Q: How can I use the True Random Number Generator (TRNG) of the Nitrokey Pro for my applications?
Molemmat laitteet ovat yhteensopivia OpenPGP-kortin kanssa, joten scdrand pitäisi toimia. Tämä skripti voi olla hyödyllinen. Käyttäjä comio luonut systemd-tiedoston scdrandin ja siten TRNG:n käyttämiseksi yleisemmin. Hän loi myös ebuildin Gentoo:lle.
- Q: How good is the Random Number Generator?
Nitrokey Pro ja Nitrokey Storage käyttävät True Random Number Generatoria (TRNG) avainten tuottamiseen laitteessa. TRNG:n tuottamaa entropiaa käytetään koko avaimen pituuteen. Siksi TRNG on standardin BSI TR-03116 mukainen.
TRNG tarjoaa noin 40 kbit/s.
- Q: How large is the storage capacity?
Nitrokey Pro ei sisällä tavallisten tietojen tallennuskapasiteettia (se voi tallentaa vain salausavaimia ja varmenteita).