Inställning av KDF-DO#

(Nitrokey HSM 2 - Linux)

För närvarande är det bara möjligt att ställa in KDF-DO när Nitrokey Start är tom (precis efter en fabriksåterställning).

Översikt#

  1. Kör fabriksåterställning

  2. Konfigurera KDF-DO med GnuPG

  3. Ändra Admin PIN (valfritt; utan nycklar är endast ändring av Admin PIN möjlig)

  4. Importera/generera nycklar

  5. Ändra användar- och administratörs-PIN

Inställning av KDF-DO med GnuPG#

  1. Kör gpg2 –card-edit.

  2. $ admin

  3. $ kdf-setup

  4. Ange SO-PIN

  5. Kontrollera det aktuella tillståndet genom att titta på kortinformationen (gpg2 –card-status), där KDF-inställningen ……: on bör vara synlig, t.ex:

Max. PIN lengths .: 127 127 127
PIN retry counter : 3 3 3
Signature counter : 0
KDF setting ......: on
Signature key ....: [none]

Testad med#

  • gpg (GnuPG) 2.2.20 / 2.2.25

  • Nitrokey Start RTM.10

  • Curve 25519 tangenter