设置KDF-DO#

(Nitrokey Start - Windows)

目前,只有在Nitrokey Start为空的情况下,才有可能设置KDF-DO(刚刚在出厂前复位)。

概述#

  1. 运行工厂重置

  2. 使用GnuPG设置KDF-DO

  3. 更改管理员PIN码(可选;没有钥匙的话,只能更改管理员PIN码)。

  4. 导入/生成密钥

  5. 更改用户和管理员密码

使用GnuPG设置KDF-DO#

  1. 运行`gpg2 –card-edit`。

  2. `$ admin `

  3. $ kdf-setup

  4. 输入管理密码

  5. 通过查看卡片的详细信息(gpg2 –card-status)验证当前的状态,其中`KDF设置……: on`应该是可见的,例如。

Max. PIN lengths .: 127 127 127
PIN retry counter : 3 3 3
Signature counter : 0
KDF setting ......: on
Signature key ....: [none]

测试对象为#

  • gpg (GnuPG) 2.2.20 / 2.2.25

  • Nitrokey Start RTM.10

  • 曲线25519键