Touch Confirmation (UIF)¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
Nitrokey 3 OpenPGP kartes funkcionalitāte atbalsta skārienpogu apstiprinājumus (tā sauktos lietotāja mijiedarbības karodziņus, UIF), veicot kriptogrāfiskās atslēgas darbības. To var konfigurēt katrai operācijai (parakstīšanai, atšifrēšanai un autentifikācijai) atsevišķi.
UIF atbalsta 3 režīmus:
Invalīds: Ierīce nekad nepieprasa lietotāja klātbūtni, kas ir noklusējuma iestatījums.
Ieslēgts: Ierīce vienmēr pieprasa lietotāja klātbūtni
Ieslēgts pastāvīgi: Uzvedas kā Enabled, bet to var mainīt uz Disabled tikai pēc rūpnīcas atiestatīšanas.
Konfigurācija¶
Ar GnuPG 2.3 vai jaunāku versiju:
$ gpg --card-edit
…
UIF setting ......: Sign=off Decrypt=off Auth=off
…
gpg/card> admin
Pēc tam attiecīgi iestatiet UIF karodziņu:
Paraksta operācijai:
uif 1 onvaiuif 1 offvai aruif 1 permanent.Dešifrēšanas operācijai:
uif 2 onvaiuif 2 offvaiuif 2 permanent.Autentifikācijas operācijai:
uif 3 onvaiuif 3 offvaiuif 3 permanent.