Fabriksåterställning¶
The multiple identities feature allows to use 3 virtual smart cards in place of one, giving bigger flexibility in the every day use, as well as separation between user identities (business, personal etc.) or even allowing usage of it for more than one user (PINs are separate).
All of the smart cards have separate data objects, meaning they all could have different keys, certificates stored, and PINs set. Identities do not interact between each other.
This means each identity needs to be reset on its own.
Gamla versioner (under 1.2.5) av den fasta programvaran kan behöva specialbehandlas (se nedan). Användning —–
För att ändra identiteten räcker det att skicka ett anpassat CCID-kommando. Detta kan göras med verktyget pynitrokey:
Anslut Nitrokey Start och kontrollera att den känns igen.
$ nitropy start list *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start :: 'Nitrokey Start' keys: FSIJ-1.2.15-87042524: Nitrokey Nitrokey Start (RTM.10)
Ändra identiteten genom att ersätta
<ID>med0,1, eller2.$ nitropy start set-identity <ID> *** Nitrokey tool for Nitrokey FIDO2 & Nitrokey Start Trying to set identity to <ID>4 device has reset, and should now have the new identity
Återställ¶
$ gpg --card-edit
I menyn anger du admin och sedan factory-reset.
This will reset the current identity. To reset all identities the following needs to be done:
$ nitropy start set-identity 2`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 1`
$ gpg --card-edit` -> admin -> factory-reset
$ nitropy start set-identity 0`
$ gpg --card-edit` -> admin -> factory-reset
Den raderar alla nycklar, pins, konfigurationer och metadata som är kopplade till respektive identitet.
Återställning av kod¶
Det här steget är valfritt med nya fasta programvaror.. Du kan lägga till en återställningskod som gör det möjligt att återställa användar-PIN-koden (inte Admin-PIN-koden). För äldre firmware rekommenderas det eftersom det behövs för att återställa enheten (se nedan).
Fast programvara under 1.2.5¶
Nitrokey Start firmware 1.2.2 till 1.2.5:¶
Om och endast om enheten inte är blockerad (PIN-koden har inte skrivits fel för ofta) kan du använda samma procedur som i nyare firmware (se ovan). Du behöver återställningskoden för att avblockera enheten, annars kan du inte använda enheten längre!
Nitrokey Start firmware 1.0:¶
För att återställa en Nitrokey Start 1.0 måste du definiera en offentlig nyckel för firmwareuppdateringar i förväg! Om en enhet är blockerad gör den det möjligt att utföra en firmwareuppdatering som återställer enheten.