Impostazione dei PIN¶
Nitrokey 3 dispone di PIN distinti per ogni funzione.
FIDO2
Password e segreti OTP
Scheda OpenPGP (PIN utente, PIN amministratore e codice di ripristino opzionale)
PIV
FIDO2¶
The PIN for FIDO2 can be set with Nitropy, operating system native apps, or a web browser such as Chrome/Chromium.
Avvertimento
The PIN has a retry counter of eight attempts. After eight attempts, the PIN is locked and the FIDO feature must be reset, which deletes all saved FIDO2 credentials. To prevent accidental lock of the PIN, the device needs to be unplugged and re-plugged every 3 attempts.
Nota
The FIDO2 PIN must have a minimal length of 4 characters and maximal length of 63 characters. It can contain alphanumeric characters.
Impostazione del PIN con Nitropy¶
Il PIN per FIDO2 può essere impostato con l’utility Nitropy.
Collegare Nitrokey 3 al computer.
Sul terminale digitare
nitropy fido2 set-pine seguire le istruzioni. Se il PIN è già stato impostato in precedenza, il comando precedente deve essere modificato innitropy fido2 change-pin.
Setting PIN with the Chrome/Chromium web browser¶
# Chrome/Chromium - Linux, Mac OS, and Windows
Open Chrome/Chromium.
Aprite il menu con i tre puntini in alto a destra della barra dei menu.
Fare clic su «Impostazioni».
Nella barra dei menu a sinistra cliccate su «Privacy e sicurezza».
Nel menu centrale fare clic su «Sicurezza».
Nel menu al centro fate clic su «Gestione delle chiavi di sicurezza».
Nel menu al centro cliccate su «Crea un PIN».
Seguire le istruzioni sullo schermo per impostare il PIN.
Settings PIN with Windows Settings application (Windows only)¶
Aprire l’applicazione «Impostazioni» di Windows.
Aprire il menu «Conti».
Nella barra dei menu a sinistra, fare clic su «Opzioni di accesso».
Nel menu al centro fate clic su «Chiave di sicurezza» e poi su «Gestisci».
Sotto l’intestazione «PIN della chiave di sicurezza» cliccare su «Modifica».
Seguire le istruzioni sullo schermo per impostare il PIN.
Password e segreti OTP¶
Il PIN per le password e i segreti OTP può essere impostato con l’utility Nitropy.
Collegare Nitrokey 3 al computer.
Sul terminale digitare
nitropy nk3 secrets set-pine seguire le istruzioni.
Avvertimento
The PIN has retry counter of 8 attempts. After 8 attempts, it is locked and the secrets feature needs to be reset change the PIN.
Scheda OpenPGP¶
I PIN della scheda OpenPGP possono essere impostati con GnuPG. La scheda OpenPGP dispone di PIN utente, PIN amministratore, e di un codice di reset opzionale.
PIN utente¶
Il PIN utente ** viene utilizzato per le operazioni con le chiavi, come la firma, la crittografia e l’autenticazione. L’impostazione predefinita per il PIN utente ** è 123456.
Nota
The User PIN must have a minimal length of 6 characters and maximal length of 127 characters. It can contain alphanumeric characters, including special characters such as punctuation.
Avvertimento
Il PIN utente ha un contatore di tentativi di PIN di 3 tentativi. Se questi tentativi sono esauriti, il PIN utente deve essere sbloccato con il PIN amministratore. In alternativa, per lo sblocco è possibile utilizzare il codice di reset opzionale.
Collegare Nitrokey 3 al computer.
Sul terminale digitate
gpg --card-edit.In the prompt enter
passwd.GnuPG chiederà ora il PIN utente attuale ** e il nuovo PIN utente ** . Si noti che se si fornisce una nuova Nitrokey, il PIN predefinito di fabbrica deve essere inserito come PIN utente corrente ** .
PIN dell’amministratore¶
Il PIN amministratore viene utilizzato per le operazioni di gestione, come la copia e la generazione di chiavi, lo sblocco del PIN e l’impostazione del PIN amministratore e del Codice di ripristino. Il PIN amministratore predefinito in fabbrica è 12345678.
Nota
The Admin PIN must have a minimal length of 8 characters and maximal length of 127 characters. It can contain alphanumeric characters, including special characters such as punctuation.
Avvertimento
Il PIN Admin ** ha un contatore di tentativi di PIN di 3 tentativi. Se questi tentativi vengono esauriti, la scheda OpenPGP non può più essere utilizzata e deve essere ripristinata alle impostazioni di fabbrica.
Collegare Nitrokey 3 al computer.
Sul terminale digitate
gpg --card-edit.Nel prompt inserire
admin, seguito dapasswd.Nel prompt inserire
3, per impostare il PIN amministratore ** .GnuPG chiederà ora l’attuale Admin PIN, e il nuovo Admin PIN. Si noti che se si fornisce una nuova Nitrokey, il PIN predefinito in fabbrica deve essere inserito come Admin PIN corrente.
Codice di reset¶
Il Reset Code viene utilizzato per sbloccare il User PIN. È utile nelle situazioni in cui l’utente della Nitrokey deve essere in grado di sbloccare il PIN utente, ma non di gestirlo con il PIN amministratore.
Nota
Il Codice di ripristino non ha un valore predefinito in fabbrica. Deve essere impostato esplicitamente utilizzando il PIN amministratore.
Nota
The Reset Code must have a minimal length of 8 characters and maximal length of 127 characters. It can contain alphanumeric characters, including special characters such as punctuation.
Nota
Una volta impostato il codice di reset ** non può più essere disabilitato. La disabilitazione richiederebbe un reset dell’applicazione OpenPGP Card.
Avvertimento
Il Reset Code ha un contatore di tentativi di PIN di 3 tentativi. Se questi tentativi sono esauriti, il Reset Code deve essere sbloccato con il Admin PIN.
Collegare Nitrokey 3 al computer.
Sul terminale digitate
gpg --card-edit.Nel prompt inserire
admin, seguito dapasswd.Nel prompt inserire
4, per impostare il codice di reset ** .GnuPG chiederà ora il Admin PIN, e il Reset Code.
PIV¶
The PIN and PUK for PIV (Personal Identity Verification) card can be set with nitropy.
PIN¶
Il PIN ** viene utilizzato per le operazioni con le chiavi, come la firma e l’autenticazione. L’impostazione predefinita per il PIN ** è 123456.
Nota
The PIN must have maximal length of 8 characters. It can contain alphanumeric characters, including special characters such as punctuation.
Avvertimento
Il PIN ha un contatore di tentativi di PIN di 3 tentativi. Se questi tentativi sono esauriti, il PIN deve essere sbloccato con il PUK.
Collegare Nitrokey 3 al computer.
On the terminal enter
nitropy nk3 piv --experimental change-pin.
PUK¶
The PUK is used for management operations, such as unblocking the PIN.
The factory default for the PUK is 12345678.
Nota
The PUK must have a maximal length of 8 characters. It can contain alphanumeric characters, including special characters such as punctuation.
Avvertimento
Il PUK ** ha un contatore di 3 tentativi. Se questi tentativi sono esauriti, la carta PIV non può più essere utilizzata e deve essere ripristinata ai valori di fabbrica.
Collegare Nitrokey 3 al computer.
On the terminal enter
nitropy nk3 piv --experimental change-puk.