Nitrokey Pro 2 Întrebări frecvente¶
- Q: Which Operating Systems are supported?
Windows, Linux și macOS.
- Q: What can I use the Nitrokey for?
See the overview of supported use cases.
- Q: What are the default PINs?
User PIN:
123456
Administrator PIN:
12345678
Vă recomandăm cu tărie să modificați aceste coduri PIN/parolă cu valori alese de utilizator înainte de a utiliza Nitrokey.
- Q: What is the maximum length of the PIN?
Nitrokey utilizează PIN-uri în loc de parole. Principala diferență este că hardware-ul limitează numărul de încercări la trei, în timp ce pentru parole nu există o limită. Din acest motiv, un PIN scurt este în continuare sigur și nu este nevoie să alegeți un PIN lung și complex.
PIN-urile Nitrokey Storage’s pot avea o lungime de până la 20 de cifre și pot fi formate din numere, caractere și caractere speciale. Notă: Atunci când se utilizează GnuPG sau OpenSC, se pot utiliza PIN-uri cu o lungime de 32 de caractere, dar nu sunt acceptate de Nitrokey App.
- Q: What is the User PIN for?
PIN-ul utilizatorului are cel puțin 6 cifre și este utilizat pentru a obține acces la conținutul Nitrokey. Acesta este PIN-ul pe care îl veți folosi foarte des în utilizarea zilnică, de exemplu, pentru decriptarea mesajelor, pentru deblocarea memoriei criptate (numai NK Storage) etc.
The user PIN can have up to 20 digits and other characters (e.g. alphabetic and special characters). But as the user PIN is blocked as soon three wrong PIN attempts were done, it is sufficiently secure to only have a 6 digits PIN. The default PIN is
123456
.
- Q: What is the Admin PIN for?
PIN-ul de administrator are o lungime de cel puțin 8 cifre și este utilizat pentru a modifica conținutul/setările Nitrokey. Adică, după inițializarea Nitrokey, probabil că nu veți avea nevoie de acest PIN prea des (de exemplu, dacă doriți să adăugați o altă parolă în seiful de parole al Nitrokey Pro sau Nitrokey Storage).
The admin PIN can have up to 20 digits and other characters (e.g. alphabetic and special characters). But as the admin PIN is blocked as soon three wrong PIN attempts were done, it is sufficiently secure to only have 8 digits PIN. The default PIN is
12345678
.
- Q: Why does my Nitrokey Pro hang when switching between nitrokey-app and GnuPG?
GnuPG și nitrokey-app au uneori tendința de a se înmănunchea reciproc. Aceasta este o problemă cunoscută și poate fi rezolvată prin reintroducerea Nitrokey în slotul USB.
- Q: Which drivers/tools can be used?
GnuPG este necesar pentru multe cazuri de utilizare. Este un instrument de linie de comandă, dar de obicei nu este nevoie să îl apelați direct, ci să folosiți o altă aplicație cu interfață utilizator.
Nu utilizați GnuPG în paralel cu OpenSC sau cu un alt driver PKCS#11, deoarece ambele pot interfera și pot apărea probleme neașteptate.
Instalați GPG4Win, care conține Gnu Privacy Assistant (GPA) și GnuPG (GPG). Porniți Gnu Privacy Assistant (GPA) sau o altă aplicație, cum ar fi clientul de e-mail, pentru a utiliza GnuPG. Utilizatorii avansați ar putea utiliza GnuPG direct (linie de comandă). Vă rugăm să rețineți: Cardul inteligent Fellowship este similar cu Nitrokey Pro, astfel încât aceste instrucțiuni funcționează și cu Nitrokey. În general, se recomandă documentația oficială.
- Q: How fast is encryption and signing?
Criptarea a 50kiB de date:
256 bit AES, 2048 bytes per comandă -> 880 bytes pe secundă
128 biți AES, 2048 octeți pe comandă -> 893 octeți pe secundă
256 bit AES, 240 de octeți pe comandă -> 910 octeți pe secundă
128 bit AES, 240 de octeți pe comandă -> 930 de octeți pe secundă
- Q: Which algorithms and maximum key length are supported?
A se vedea tabelul următor:
Pro
Pro 2
RSA 1024
✓
RSA 2048
✓
✓
RSA 3072
✓
✓
RSA 4096
✓
✓
Curve25519
NIST-P 192
NIST-P 256
✓
NIST-P 384-521
✓
Brainpool 192
Brainpool 256-320
✓
Bazin cerebral 384-521
✓
secp192k1
secp256k1
secp521k1
- Q: Does the Nitrokey Pro contain a secure chip or just a normal microcontroller?
Nitrokey Pro conține un card inteligent rezistent la manipulare.
- Q: Is the Nitrokey Pro Common Criteria or FIPS certified?
Controlerul de securitate (NXP Smart Card Controller P5CD081V1A și configurațiile sale majore P5CC081V1A, P5CN081V1A, P5CD041V1A, P5CD021V1A și P5CD016V1A fiecare cu software dedicat IC) este certificat Common Criteria EAL 5+ până la nivelul sistemului de operare.
- Q: How can I use the True Random Number Generator (TRNG) of the Nitrokey Pro for my applications?
Ambele dispozitive sunt compatibile cu OpenPGP Card, astfel încât scdrand ar trebui să funcționeze. Acest script poate fi util. Utilizatorul comio a creat un fișier systemd pentru a utiliza scdrand și, astfel, TRNG-ul în general. El a creat un ebuild pentru Gentoo, de asemenea.
- Q: How good is the Random Number Generator?
Nitrokey Pro și Nitrokey Storage utilizează un generator de numere aleatoare reale (TRNG) pentru a genera chei pe dispozitiv. Entropia generată de TRNG este utilizată pentru întreaga lungime a cheii. Prin urmare, TRNG este conform cu BSI TR-03116.
TRNG oferă aproximativ 40 kbit/s.
- Q: How large is the storage capacity?
Nitrokey Pro nu are capacitate de stocare pentru date obișnuite (poate stoca doar chei și certificate criptografice).
- Q: How many keys can I store?
The Nitrokey Pro can store three RSA key pairs. All keys use the same identity but are used for different purposes: authentication, encryption and signing.