Herunterladen Diese Seite drucken

Swissbit iShield Key 2 Benutzerhandbuch Seite 79

Werbung

Vorbereitung des iShield Key 2 Pro
Es wird dringend empfohlen, die PIN, den PUK und den Managementschlüssel zu ändern, bevor Sie den iShield
Key 2 Pro verwenden. Zu diesem Zweck können Sie den iShield Key Manager verwenden, siehe
oder iKMcli. Bitte stecken Sie nun Ihren iShield Key 2 Pro ein und führen Sie die folgenden Befehle aus:
iKMcli piv --change-pin <neuer Pin> --pin <Pin>
iKMcli piv --change-puk <neues puk> --puk <puk>
iKMcli piv --set-management-key <new key> --management-key <key>
[--new-management-key-algorithm < TDES|AES128|AES192|AES256>]
Denken Sie daran, den Managementschlüssel auch in Ihrer Schlüsseldatei (C:\Program Files\OpenSC
Project\OpenSC\management_key.txt) entsprechende anzupassen.
Die Werkseinstellung für die PIN ist 123456, der Standard-PUK ist 12345678 und der Managementschlüssel ist
010203040506070801020304050607080102030405060708 in AES 192.
Hinweis:
Aufgrund der FIPS-Konformität unterstützt iShield Key 2 Pro FIPS nicht den TDES-Algorithmus.
Die neue PIV-PIN und PUK müssen den
Die PIV-PIN kann nur Zahlen (0-9) enthalten.
Der PIV-PUK muss 8 Zeichen lang sein.
Neue eindeutige Karteninhaberkennung (CHUID) und ein Card Capability Container (CCC) werden erzeugt durch:
iKMcli piv --set-chuid --management-key <key>
iKMcli piv --set-ccc --management-key <key>
Zurücksetzen des iShield Key 2 Pro
Wenn Sie das PIV-Applet auf Ihrem iShield Key 2 Pro zurücksetzen, bzw. alle PIV-Daten löschen und die
Standardeinstellungen wiederherstellen möchten, verwenden Sie den iShield Key Manager oder führen Sie die
folgenden Schritte aus:
Blockieren Sie Ihre PIN und PUK, indem Sie sich mit falschen Passwörtern authentifizieren, z. B.
iKMcli piv --change-pin 332211 –pin 112233
iKMcli piv --change-puk 44332211 --puk 11223344
Sobald Sie Ihre PIN und PUK gesperrt haben, können Sie den iShield Key 2 Pro zurücksetzen:
iKMcli piv --reset
Einstellen einer neuen eindeutigen Karteninhaberkennung und eines neuen Card Capability Container durch
iKMcli piv --set-chuid --management-key <key>
iKMcli piv --set-ccc --management-key <key>
Bereiten Sie Ihren iShield Key 2 Pro für die Nutzung vor und legen Sie eine neue PIN, PUK und einen
Managementschlüssel fest, wie in
PIN-Regeln
Abschnitt
8.4.3.
entsprechen.
Abschnitt
4.1.5,
Seite79 von 102

Werbung

loading

Diese Anleitung auch für:

Ishield key 2 fid02Ishield key 2 proIshield key 2 mifareIshield key 2 fips