PuTTY

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

✓

active

⨯

inactive

✓

active

✓

active

⨯

inactive

✓

active

✓

active

⨯

inactive

Acest mini-howto presupune că Nitrokey a fost inițializat și conține chei criptografice.

Cerință din partea clientului:

1) Spectacol

Start pageant.exe. That this is running is shown in the notification area of the taskbar.

img1

Un dublu clic deschide vizualizarea tastelor curente.

img2

După ce introduceți cheia, arată astfel.

img3

Dacă nu se afișează nimic aici, este posibil ca pageant să trebuiască să fie repornit sau o altă aplicație folosește deja stick-ul. Un agent pgp-agent care rulează eventual trebuie să fie închis! Acum avem nevoie doar de cheia publică pe care dorim să o stocăm în configurația ssh a serverului. Prin urmare, apăsăm CTRL în timp ce introducem stick-ul…

img4

and then view the Pageant-PublicKeys.txt.

img5

I searched for the ssh-rsa entry of the auth key and added the line on the server to the authorized_keys.

2) PuTTY

În mod surprinzător, sunt surprinzător de puține lucruri de spus despre PuTTY în sine.

img6

„Attempt authentication using Pageant” trebuie să fie setat, care este oricum implicit.

That’s it, as soon as you connect to the server while pageant is running and you have the keys, you will be asked for the password of the Crypto-Stick and can log in.

3) openpgp-minidriver (opțional)

Dacă vă deranjează faptul că Windows raportează de fiecare dată când conectați stick-ul că nu a fost găsit niciun driver pentru „Smartcard”, puteți scăpa de el. Trebuie doar să instalați versiunea x86 sau x64 a driverului menționat mai sus, iar smartcardul arată astfel:

img7