Gyári visszaállítás

The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).

All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.

This means each identity needs to be reset on its own.

A firmware régi (1.2.5 alatti) verziói speciális kezelést igényelhetnek (lásd alább). Használat —–

Az azonosító megváltoztatásához elegendő egy egyéni CCID parancsot küldeni. Ezt a pynitrokey<x> eszközzel lehet elérni:

  1. Install pynitrokey.

  2. Csatlakoztassa a Nitrokey Startot, és ellenőrizze, hogy felismerte-e.

    $ nitropy start list
       *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start
       :: 'Nitrokey Start' keys:
       FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
    
  3. Változtassuk meg az azonosítót úgy, hogy a <ID><x> helyébe 0 lép, 1, vagy 2.

    $ nitropy start set-identity <ID>
       *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start
       Trying to set identity to <ID>4
       device has reset, and should now have the new identity
    

Reset

$ gpg --card-edit

A menüben írja be az admin, majd a factory-reset parancsot.

This will reset the current identity. To reset all identities the following needs to be done:

$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset

Törli az adott azonosítóhoz tartozó összes kulcsot, csapot, konfigurációt és metaadatot.

Kód visszaállítása

Ez a lépés új firmware esetén nem kötelező.. Hozzáadhat egy visszaállítási kódot, amely lehetővé teszi a felhasználói PIN-kód visszaállítását (nem a rendszergazdai PIN-kódét). Régebbi firmware esetén ajánlott, mivel ez szükséges a készülék alaphelyzetbe állításához (lásd alább).

Nézze meg a dokumentációt itt.

1.2.5 alatti firmware

Nitrokey Start firmware 1.2.2-1.2.5:

Ha és csak akkor, ha a készülék nincs blokkolva (a PIN-kódot nem írták be túl gyakran rosszul), akkor ugyanazt az eljárást használhatja, mint az újabb firmware-ekben (lásd fentebb). A készülék blokkolásának feloldásához szükség van a reset kódra, különben nem használhatja tovább a készüléket!

Nitrokey Start firmware 1.0:

A Nitrokey Start 1.0 visszaállításához előzetesen meg kell határoznod egy nyilvános kulcsot a firmware frissítésekhez! Blokkolt eszköz esetén lehetővé teszi a firmware-frissítés elvégzését, amely visszaállítja az eszközt.