Åtkomstkontroll¶
Compatible Nitrokeys |
|||||||
---|---|---|---|---|---|---|---|
✓ active |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
⨯ inactive |
Följande åtkomstmatris visar vilken autentisering som krävs för en viss operation.
Operation |
PIN-KOD |
PUK |
MGM |
Anmärkningar |
---|---|---|---|---|
Ändra PIN-kod |
x |
|||
Ändra PUK |
x |
|||
Förändring MGM |
x |
|||
Avblockera PIN-kod |
x |
|||
Generera nyckel |
x |
x |
||
Läs certifikat |
Denna operation kräver ingen autentisering. |
|||
Skriva certifikat |
x |
x |
Personligt identifikationsnummer (PIN)¶
PIN används för nyckeloperationer, t.ex. signering och autentisering. Fabriksinställningen för PIN är 123456
.
Observera
PIN måste ha en maximal längd på 8 tecken. Den kan innehålla alfanumeriska tecken, inklusive specialtecken som t.ex. skiljetecken.
Varning
PIN-koden ** omfattas av en begränsning av en retry counter. Mer information finns i kapitlet Retry Counter.
Anslut Nitrokey 3 till din dator.
On the terminal enter
nitropy nk3 piv --experimental change-pin
.
Personlig avblockeringsnyckel (PUK)¶
PUK används för hanteringsåtgärder, t.ex. för att häva blockeringen av PIN-koden. Fabriksinställningen för PUK är 123456
.
Observera
PUK måste ha en maximal längd på 8 tecken. Den kan innehålla alfanumeriska tecken, inklusive specialtecken som t.ex. skiljetecken.
Varning
PUK är föremål för begränsning av en retry counter. Mer information finns i kapitlet Retry Counter.
Anslut Nitrokey 3 till din dator.
On the terminal enter
nitropy nk3 piv --experimental change-puk
.
Räknare för omförsök¶
Räknaren för nya försök används för PIN och PUK. Räknaren minskar för varje misslyckat inloggningsförsök. En retry counter på noll innebär att det inte finns några försök kvar.
PIN-koden ** har en räknare för 3 försök. Om dessa försök är förbrukade måste PIN låsas upp med PUK.
To unblock the PIN, use the command nitropy nk3 piv --experimental reset-retry-counter
.
This command requires the PUK.
The PUK has a retry counter of 3 attempts. If these attempts are used up, the PIV smart card can not be used anymore and must be reset to factory defaults. Please refer to the chapter Factory Reset to learn more.
Ledningsnyckel (MGM)¶
Hanteringsnyckeln används för hanteringsoperationer.
Before you can perform management operations you must authenticate with the management key.
The authentication is done with nitropy nk3 piv --experimental admin-auth
.
The management key can be changed with nitropy nk3 piv --experimental change-admin-key
.