Resetare din fabrică¶
The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).
All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.
This means each identity needs to be reset on its own.
Versiunile vechi (sub 1.2.5) ale firmware-ului pot necesita un tratament special (a se vedea mai jos). Utilizare —–
Pentru a schimba identitatea este suficient să se trimită o comandă CCID personalizată. Acest lucru poate fi realizat cu instrumentul pynitrokey:
Conectați Nitrokey Start și verificați dacă a fost recunoscut.
$ nitropy start list *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start :: 'Nitrokey Start' keys: FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
Modificați identitatea, înlocuind
<ID>cu0,1sau2.$ nitropy start set-identity <ID> *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start Trying to set identity to <ID>4 device has reset, and should now have the new identity
Resetare¶
$ gpg --card-edit
În meniu introduceți admin și apoi factory-reset.
This will reset the current identity. To reset all identities the following needs to be done:
$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset
Se șterg toate cheile, pinii, configurațiile și metadatele asociate cu identitatea respectivă.
Cod de resetare¶
Acest pas este opțional în cazul unui nou firmware.. Puteți adăuga un cod de resetare care să permită resetarea PIN-ului de utilizator (nu și a PIN-ului de administrator). Pentru firmware-urile mai vechi este recomandat, deoarece este necesar pentru a reseta dispozitivul (a se vedea mai jos)
Firmware sub 1.2.5¶
Nitrokey Start firmware 1.2.2 până la 1.2.5:¶
Dacă și numai dacă dispozitivul nu este blocat (PIN-ul nu a fost tastat greșit prea des), puteți utiliza aceeași procedură ca și în cazul unui firmware mai nou (a se vedea mai sus). Aveți nevoie de codul de resetare pentru a debloca dispozitivul, altfel nu mai puteți folosi dispozitivul!
Nitrokey Start firmware 1.0:¶
Pentru a reseta o Nitrokey Start 1.0, trebuie să definiți o cheie publică pentru actualizări firmware în prealabil! În cazul unui dispozitiv blocat, aceasta vă permite să efectuați o actualizare de firmware care resetează dispozitivul.