Rūpnīcas atiestatīšana

The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).

All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.

This means each identity needs to be reset on its own.

Vecākām programmaparatūras versijām (jaunākām par 1.2.5) var būt nepieciešama īpaša apstrāde (skatīt tālāk). Lietošana —–

Lai mainītu identitāti, pietiek nosūtīt pielāgotu CCID komandu. To var izdarīt, izmantojot pynitrokey rīku:

  1. Install pynitrokey.

  2. Pievienojiet Nitrokey Start un pārbaudiet, vai tas ir atpazīts.

    $ nitropy start list
       *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start
       :: 'Nitrokey Start' keys:
       FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
    
  3. Mainiet identitāti, aizstājot <ID> ar </x>`0, 1 vai 2.

    $ nitropy start set-identity <ID>
       *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start
       Trying to set identity to <ID>4
       device has reset, and should now have the new identity
    

Atiestatīt

$ gpg --card-edit

Izvēlnē ievadiet admin un pēc tam faktoru atiestatīšana.

This will reset the current identity. To reset all identities the following needs to be done:

$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset

Tā dzēš visas ar attiecīgo identitāti saistītās atslēgas, adatas, konfigurācijas un metadatus.

Atiestatīšanas kods

Šis posms nav obligāts, ja ir jauna programmaparatūra.. Varat pievienot atiestatīšanas kodu, kas ļauj atiestatīt lietotāja PIN kodu (nevis administratora PIN kodu). Vecākas programmaparatūras gadījumā tas ir ieteicams, jo tas ir nepieciešams, lai atiestatītu ierīci (skatīt tālāk).

Pārbaudiet dokumentāciju šeit.

Programmatūra zemāka par 1.2.5

Nitrokey Start firmware 1.2.2 līdz 1.2.5:

Ja un tikai tad, ja ierīce nav bloķēta (PIN kods nav pārāk bieži ievadīts nepareizi), varat izmantot to pašu procedūru kā jaunākās programmaparatūras gadījumā (sk. iepriekš). Lai atbloķētu ierīci, ir nepieciešams atiestatīšanas kods, pretējā gadījumā ierīci vairs nevarēsiet izmantot!

Nitrokey Start firmware 1.0:

Lai atiestatītu Nitrokey Start 1.0, iepriekš jādefinē publiskā atslēga programmatūras atjauninājumiem! Bloķētas ierīces gadījumā tas ļauj veikt programmaparatūras atjaunināšanu, kas no jauna iestatīs ierīci.