Touch Confirmation (UIF)

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

✓

active

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

⨯

inactive

Confirmação de toque OpenPGP (UIF)

O UIF suporta 3 modos:

  • Desativado: O dispositivo nunca solicita a presença do utilizador, que é o comportamento predefinido

  • Ativado: O dispositivo solicita sempre a presença do utilizador

  • Permanently Enabled: Behaves like Enabled, but can only be reverted to Disabled through a factory-reset

Configuração

Com GnuPG 2.3 ou mais recente:

$ gpg --card-edit
…
UIF setting ......: Sign=off Decrypt=off Auth=off
…
gpg/card> admin

Em seguida, definir o sinalizador UIF em conformidade:

  • Para a operação de assinatura: uif 1 on ou uif 1 off ou com uif 1 permanent.

  • Para a operação de assinatura: <x id=»25»></x>`<x id=»27»></x><x id=»35»></x>` ou <x id=»41»></x>`<x id=»43»></x><x id=»52»></x>` ou com <x id=»63»></x>`<x id=»65»></x><x id=»80»></x>`.

  • Para a operação de autenticação: uif 3 on ou uif 3 off ou uif 3 permanent.