Hozzáférés-ellenőrzés

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

active

inactive

inactive

inactive

inactive

inactive

inactive

inactive

Az alábbi hozzáférési mátrix mutatja, hogy egy adott művelet milyen hitelesítést igényel.

Művelet

PIN-KÓD

PUK

MGM

Megjegyzések

PIN kód módosítása

x

PUK módosítása

x

Változás MGM

x

PIN-kód feloldása

x

Kulcs generálása

x

x

Tanúsítvány olvasása

Ez a művelet nem igényel hitelesítést.

Tanúsítvány írása

x

x

Személyi azonosító szám (PIN)

A PIN a kulcsműveletekhez, például aláíráshoz és hitelesítéshez használatos. A PIN ` 123456` a gyári alapértelmezés szerint .

Megjegyzés

A PIN 6 és 8 tizedesjegy közötti (0-9).

Figyelem

A PIN a megismétlési számláló korlátozása mellett működik. További információkért olvassa el a Újrapróbálkozási számláló fejezetet.

  1. Csatlakoztassa a Nitrokey 3-at a számítógépéhez.

  2. On the terminal enter nitropy nk3 piv --experimental change-pin.

Személyes feloldó kulcs (PUK)

The PUK is used for management operations, such as unblocking the PIN. The factory default for the PUK is 12345678.

Megjegyzés

The PUK must be 8 characters long. It can contain alphanumeric characters, including special characters such as punctations.

Figyelem

A PUK a megismétlési számláló korlátozásával működik. További információkért olvassa el a Újrapróbálkozási számláló fejezetet.

  1. Csatlakoztassa a Nitrokey 3-at a számítógépéhez.

  2. On the terminal enter nitropy nk3 piv --experimental change-puk.

Újrapróbálkozás számláló

A megismétlési számlálót a PIN és a PUK esetében használják. A számláló minden sikertelen bejelentkezési kísérletnél csökken. A nulla értékű újrapróbálkozási számláló azt jelenti, hogy nincs több próbálkozás.

A PIN 3 újbóli próbálkozás számlálóval rendelkezik. Ha ezek a próbálkozások elfogytak, a PIN * PUK* segítségével kell feloldani a PIN feloldását.

To unblock the PIN, use the command nitropy nk3 piv --experimental reset-retry-counter. This command requires the PUK.

The PUK has a retry counter of 3 attempts. If these attempts are used up, the PIV smart card can not be used anymore and must be reset to factory defaults. Please refer to the chapter Factory Reset to learn more.

Kezelési kulcs (MGM)

A kezelési kulcsot a kezelési műveletekhez használják.

Before you can perform management operations you must authenticate with the management key. The authentication is done with nitropy nk3 piv --experimental admin-auth.

The management key can be changed with nitropy nk3 piv --experimental change-admin-key.