Publiczny skrypt inicjalizacji Yubikey

ostrzeżenia

  • Należy to zrobić tylko wtedy, gdy zakupiłeś token niezależnie lub kod PUK tokena został zablokowany
  • Jeśli wcześniej kupiłeś od nas token, powinieneś sprawdzić swoje stare zamówienie pod kątem kodu PIN, PUK i klucza zarządzania. Możesz skontaktować się z pomocą techniczną, aby uzyskać pomoc w tej sprawie.
  • W Yubikey 5 FIPS, jeśli istnieje wiele opcji algorytmów w kluczu zarządzania, należy wybrać aes-256.

Proces ponownej inicjalizacji (przywracania ustawień domyślnych) tokenu YubiKey FIPS

wymagania:

Kroki:

  1. Dzaładuj i zainstaluj YubiKey Manager. (uwaga: nowoczesne komputery z systemem Windows będą używać x64; x86 jest przeznaczony dla starszych komputerów 32-bitowych.
  2. Otwórz YubiKey Manager i włóż token.
  3. Przejdź do Aplikacje> PIV> Resetuj PIV, gdy pojawi się monit, potwierdź akcję, klikając „tak”. Spowoduje to usunięcie WSZYSTKICH certyfikatów przechowywanych na Yubikey.
   

4. Po krótkim czasie przetwarzania YubiKey Manager wyświetli informację, że akcja się powiodła, a token jest teraz zresetowany do wartości domyślnych. Możesz teraz skonfigurować swój kod PIN.

Proces konfigurowania kodów PIN na Yubico YubiKey FIPS Token

wymagania:

  • Do pobrania Yubico Yubikey Menedżer
  • Yubico YubiKey FIPS token

Kroki:

  1. Otwórz YubiKey Manager i włóż token do gniazda USB w komputerze.
  2. Przejdź do Aplikacje > PIV > Konfiguruj kody PIN.
  3. Wybierz „Zmień PIN”, a następnie zaznacz pole wyboru „użyj domyślnego”.
  4. Wygeneruj nowy PIN o długości co najmniej 6 znaków.
  5. Zapisz kod PIN w bezpiecznym miejscu.
    Pamiętaj, że będziesz potrzebować kodu PIN, aby użyć tokena do podpisywania dokumentów lub kodu. Ponadto będziesz mieć jedyny zapis kodu PIN, a SSL.com nie będzie w stanie pomóc Ci go odzyskać, jeśli zostanie zgubiony.
  6. Wprowadź PIN w polu Nowy PIN w YubiKey Manager, a następnie ponownie wprowadź PIN w polu Potwierdź nowy PIN. Wybierz Zmień PIN, aby zablokować zmiany.
  7. Zostaniesz przekierowany z powrotem do menu PIV. Wybierz kolejno Aplikacje > PIV > Konfiguruj kody PIN, wybierz Zmień PUK.
  8. Zaznacz pole wyboru Użyj domyślnych.
  9. Wygeneruj swój kod PUK o długości co najmniej 6 znaków
  10. Zapisz kod PUK w bezpiecznym miejscu.
    Pamiętaj, że będziesz potrzebować kodu PUK, aby go zresetować, jeśli kiedykolwiek się zgubi lub zapomnisz. Pamiętaj również, że jest to jedyny zapis PUK, a SSL.com nie będzie w stanie pomóc Ci go odzyskać, jeśli go zgubisz.
  11. Wprowadź kod PUK w polu Nowy PUK Menedżera YubiKey, a następnie wprowadź go ponownie w polu Potwierdź nowy PUK. Na koniec wybierz Zmień PUK, aby zablokować zmiany.
  12. Jeśli nie ma żadnych komunikatów o błędach, nastąpi przekierowanie z powrotem do menu PIV. Następnie wykonaj następującą operację, aby zmienić klucz zarządzania:
    Wybierz kolejno Aplikacje > PIV > Konfiguruj kody PIN, wybierz Zmień klucz zarządzania.
  13. Zaznacz pole wyboru Użyj domyślnych.
  14. Kliknij przycisk Generuj, aby wygenerować nowy 48-znakowy klucz zarządzania. Podświetl klucz i naciśnij Ctrl-C, aby go skopiować.
  15. Zapisz klucz zarządzania w bezpiecznym miejscu.
    Pamiętaj, że klucz zarządzania będzie potrzebny do wszystkich działań związanych z certyfikatem na tokenie, takich jak generowanie CSR lub instalowanie S/MIME certyfikat. Należy również pamiętać, że posiadasz jedyny zapis Klucza Zarządzania, a ssl.com nie będzie w stanie pomóc Ci go odzyskać, jeśli go zgubisz.
  16. Po zapisaniu klucza zarządzającego we właściwej lokalizacji naciśnij przycisk Zakończ, aby zapisać zmiany i zaktualizować token. Zresetowałeś teraz kod PIN/PUK/klucz zarządzania na tokenie Yubico YubiKey FIPS.

Jeśli chcesz dowiedzieć się, jak wygenerować parę kluczy i certyfikat atestacji na swoim Yubikey, sprawdź ten artykuł.

Dziękujemy za wybranie SSL.com! W razie jakichkolwiek pytań prosimy o kontakt mailowy pod adresem Support@SSL.com, połączenie 1-877-SSL-SECURElub po prostu kliknij łącze czatu w prawym dolnym rogu tej strony. Odpowiedzi na wiele często zadawanych pytań można również znaleźć w naszym baza wiedzy.
   
Twitter
Facebook
LinkedIn
Reddit
E-mail

Bądź na bieżąco i bezpiecznie

SSL.com jest światowym liderem w dziedzinie cyberbezpieczeństwa, PKI i certyfikaty cyfrowe. Zarejestruj się, aby otrzymywać najnowsze wiadomości branżowe, wskazówki i ogłoszenia o produktach od SSL.com.

Będziemy wdzięczni za Twoją opinię

Weź udział w naszej ankiecie i daj nam znać, co myślisz o swoim ostatnim zakupie.