Nitrokey Start GYIK¶
- K: Mely operációs rendszerek támogatottak?
Windows, Linux és macOS.
- K: Mire használhatom a Nitrokey-t?
A támogatott felhasználási esetekről lásd a áttekintést.
- K: Mik az alapértelmezett PIN-kódok?
Felhasználói PIN: „123456”
Adminisztrátori PIN-kód: „12345678”
A Nitrokey használata előtt erősen javasoljuk, hogy ezeket a PIN-kódokat/jelszavakat a felhasználó által választott értékekre módosítsa.
- K: Mennyi a PIN-kód maximális hossza?
A Nitrokey jelszavak helyett PIN-kódokat használ. A fő különbség az, hogy a hardver háromra korlátozza a próbálkozások számát, míg a jelszavak esetében nincs ilyen korlát. Emiatt egy rövid PIN-kód még mindig biztonságos, és nem szükséges hosszú és összetett PIN-kódot választani.
A Nitrokey Storage» PIN-kódok legfeljebb 20 számjegy hosszúak lehetnek, és számokból, karakterekből és speciális karakterekből állhatnak. Megjegyzés: A GnuPG vagy az OpenSC használata esetén 32 karakter hosszú PIN-kódok is használhatók, de a Nitrokey App nem támogatja őket.
- K: Mire szolgál a felhasználói PIN-kód?
A felhasználói PIN-kód legalább 6 számjegyű, és a Nitrokey konteójához való hozzáféréshez használatos. Ezt a PIN-kódot a mindennapi használat során gyakran fogja használni, pl. üzenetek visszafejtéséhez, titkosított tárhelyének feloldásához (csak NK Storage) stb.
A felhasználói PIN-kód legfeljebb 20 számjegyből és egyéb karakterekből (pl. betű- és speciális karakterek) állhat. Mivel azonban a felhasználói PIN-kódot három rossz PIN-kódkísérlet után blokkolja a rendszer, elegendő biztonságot nyújt, ha csak 6 számjegyű PIN-kódot használ. Az alapértelmezett PIN 123456.
- K: Mire szolgál az Admin PIN-kód?
Az admin PIN-kód legalább 8 számjegyű, és a Nitrokey tartalmának/beállításainak módosítására szolgál. Ez azt jelenti, hogy a Nitrokey inicializálása után valószínűleg nem lesz szükséged erre a PIN-kódra túl gyakran (pl. ha egy másik jelszót akarsz hozzáadni a Nitrokey Pro vagy a Nitrokey Storage jelszószéfjéhez).
Az admin PIN-kód legfeljebb 20 számjegyből és egyéb karakterekből (pl. betű- és speciális karakterek) állhat. Mivel azonban az admin PIN kódot három hibás PIN próbálkozás után blokkolja a rendszer, elegendő biztonságot nyújt, ha csak 8 számjegyű PIN kódot használ. Az alapértelmezett PIN 12345678.
- K: Milyen illesztőprogramok/eszközök használhatók?
A GnuPG számos felhasználási esethez szükséges. Ez egy parancssori eszköz, de általában nem kell közvetlenül meghívni, hanem egy másik, felhasználói felülettel rendelkező alkalmazást kell használni.
Ne használja a GnuPG-t párhuzamosan az OpenSC-vel vagy más PKCS#11 illesztőprogrammal, mert mindkettő zavarhatja egymást, és váratlan problémák adódhatnak.
Telepítse a GPG4Win programot, amely a Gnu Privacy Assistant (GPA) és a GnuPG (GPG) programot tartalmazza. Indítsa el a Gnu Privacy Assistant (GPA) vagy egy másik alkalmazást, például az e-mail klienst a GnuPG használatához. A haladó felhasználók közvetlenül (parancssorból) is használhatják a GnuPG-t. Megjegyzés: A Fellowship intelligens kártya hasonló a Nitrokey Pro-hoz, így ez az utasítás a Nitrokey-vel is működik. Általában a hivatalos dokumentáció ajánlott.
- K: Milyen algoritmusok és maximális kulcshosszúságok támogatottak?
Lásd a következő táblázatot:
Indítsa el a oldalt. |
Pro + tárolás |
Pro 2 + tároló 2 |
Nitrokey 3 |
HSM |
HSM 2 |
|
rsa1024 |
✓ |
✓ |
✓ |
✓ |
||
rsa2048 |
✓ |
✓ |
✓ |
✓ |
✓ |
✓ |
rsa3072 |
✓ |
✓ |
✓ |
✓ |
||
rsa4096 |
✓ |
✓ |
✓ |
✓ |
||
curve25519 |
✓ |
✓ |
||||
NIST-P 192 |
✓ |
|||||
NIST-P 256 |
✓ |
✓ |
✓ |
✓ |
||
NIST-P 384-521 |
✓ |
✓ |
||||
Brainpool 192 |
✓ |
✓ |
||||
Brainpool 256-320 |
✓ |
✓ |
✓ |
|||
Brainpool 384-521 |
✓ |
✓ |
||||
secp192 |
✓ |
✓ |
||||
secp256 |
✓ |
✓ |
✓ |
|||
secp521 |
✓ |
- K: A Nitrokey Start tartalmaz egy biztonságos chipet vagy csak egy normál mikrokontrollert?
A Nitrokey Start a mikroprocesszorban van megvalósítva.
- K: Mekkora a tárolókapacitás?
A Nitrokey Start nem tartalmaz tárolási lehetőséget a szokásos adatok számára (csak kriptográfiai kulcsokat és tanúsítványokat képes tárolni).