Herunterladen Diese Seite drucken

Swissbit iShield Key 2 Benutzerhandbuch Seite 34

Werbung

iKMcli password --mass-enroll --account <account> --output-file<CSV file>
[--key-format <base32|hex|raw>]
[--csv-columns<TEXT> ["serial|key|counter|length"]
[--no-header]
[--touch-gesture <SHORTTAP|LONGPRESS>]
Sie müssen folgende Variablen angeben:
ein Kontoname
--account
der Pfad für die CSV-Datei
--output-file
Optional können Sie angeben:
das Format des Schlüsselwerts
--key-format
legt die Reihenfolge und das Vorhandensein der CSV-Spalten für die Seriennummer, den
--csv-columns
geheimen Schlüssel, den Anfangszähler und die OTP-Länge fest. Der Benutzer kann entscheiden, welche Spalten
er benötigt. Beispiel nur "serial|key|counter" oder keine Spalten.
setzt keine Kopfzeile in der CSV-Datei
--no-header
Zuweisung der Antippen-Geste
--touch-gesture
Beispiel:
iKMcli password --mass-enroll --account XYZ --output-file hotp.csv
--no-header --csv-columns="serial|key|counter|length" --touch-gesture SHORTTAP
PIV-Befehl
Die Option
zur Verwaltung des PIV-Applets ermöglicht es Ihnen, die Version des PIV-Applets auf Ihrem
piv
angeschlossenen iShield Key 2 Pro anzuzeigen:
iKMcli piv --info
Die
Operation verwendet den ersten erkannten iShield Key 2 Pro, aber Sie können auch einen andere
piv
angeschlossenen iShield Key 2 Pro angeben. Um die Operation für ein bestimmtes Gerät auszuführen, übergeben
Sie dessen Pfad mit der Option
angeschlossenen iShield Key 2 Pro aufzulisten.
Mit dem iKMcli können Sie die PIN, den PUK und den Managementschlüssel ändern, die zur Authentifizierung von
PIV-Vorgängen verwendet werden. Die Standard-PIN ist 123456, der Standard-PUK ist 12345678 und der
Managementschlüssel ist 010203040506070801020304050607080102030405060708 in AES 192. Mit den folgenden
Befehlen können Sie Ihre PIN ändern oder die Sperrung durch den PUK aufheben:
iKMcli piv --change-pin <new Pin> --pin <Pin>
iKMcli piv --unblock-pin <new Pin> --puk <puk>
Sie können den PUK ändern:
iKMcli piv --change-puk <new puk> --puk <puk>
Die PIN und PUK-Wiederholungsversuche können konfiguriert werden durch:
iKMcli piv --configure-retries --pin-retries <new pin-retries> --puk-retries <new puk-
retries> --management-key <key> --pin <pin>
Hinweis:
Dieser Befehl setzt die PIN und PUK auf die Standardwerte zurück.
. Sie können den Befehl
--fido-path <path>
verwenden, um die Pfade aller
list
Seite34 von 102

Werbung

loading

Diese Anleitung auch für:

Ishield key 2 fid02Ishield key 2 proIshield key 2 mifareIshield key 2 fips