Ubuntu

密封されたハードウェアの検証

If you have ordered the unit with the option “sealed screws and sealed bag”, please verify the sealing before unpacking. If you do not know what this means, skip this section.

確実な起動手順

初回始動の前に、`Secure Starting Procedure<../secure-starting-procedure.html>`__ をよく理解しておく必要がある。

回避策 Ubuntu 24.04。

headsで起動した場合、Ubuntuがluks復号化画面を表示しないようにする(`issue<https://github.com/linuxboot/heads/issues/1641>`__)問題があります。そのため、やみくもにパスワードを入力すると、Ubuntuが正常に起動します。以下の手順に従ってください:

  1. ヘッドが起動します。何もする必要がなければ、Ubuntuが自動的に起動する。

  2. しばらくすると、最後の行に白い文字が書かれた黒い画面が表示される:

    Locking TPM2 platform hierarchy...
    Starting the new kernel
    

    これらの行は、Ubuntuが起動していることを示している。

  3. 5秒待つ その後、パスワード (初めて起動する場合は「12345678」)を入力し、続いて**Enter** を入力する。

  4. これで通常のUbuntuの画面が表示されます。初めて起動するときは、初期設定を完了させる必要があります。

はじめに

購入後、パスワードは初期値に設定されており、お客様ご自身で変更していただく必要があります。

  1. システムを起動した後、NitroPadにエラーが表示されず、Nitrokeyが緑色に点灯していれば、Enterキー(「デフォルトブート」)を押してください(上記参照)。

  2. 次に、ハードディスクを復号化するためのパスフレーズを入力するよう促されます。パスフレーズは最初は「12345678」です。これは10.04.2024で変更されたので、もし "12345678 "が使えない場合は、以前のデフォルトである "PleaseChangeMe "を試してみてください。

    img3
  3. その後、システムがユーザーアカウントの作成プロセスを案内してくれます。その後、システムの起動に成功し、通常通り使用できるようになります。

  4. Open the pre-installed Nitrokey App and change the PINs of your Nitrokey. To learn more about how to change the PINs, please refer to chapter Change User and Admin PIN.

  5. ディスク暗号化のパスフレーズを変更します。ディスク暗号化のパスフレーズを変更する方法については、Change Disk Encryption Passphrase の章を参照してください。このパスフレーズは、あなたのユーザーアカウントのパスフレーズとは別のものです。

システムアップデート後の動作について

The NitroPad and NitroPC firmware checks certain system files for changes. If your operating system has updated important components, you will be warned the next time you boot the NitroPad or NitroPC. This could look like this, for example:

img4

That’s why it’s important to restart your NitroPad or your NitroPC under controlled conditions after a system update. Only when the new status has been confirmed can you leave the device unattended again. Otherwise, you will not be able to distinguish a possible attack from a system update. Detailed instructions for a system update can be found here.