Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende ÜberarbeitungLetzte ÜberarbeitungBeide Seiten der Revision | ||
suse:nitrokey:start [10.08.2020 16:17. ] – [Nitrokey Start und X.509 / S/MIME] django | suse:nitrokey:start [30.08.2020 11:10. ] – django | ||
---|---|---|---|
Zeile 284: | Zeile 284: | ||
Damit auf einem **Nitrokey Start** Schlüssel auf Basis elliptischer Kurven generiert werden können, muss dieser mindestens die Firmware Version 1.2 verfügen. Dies kontrolliert man am einfachsten mi Folgendem Befehl. | Damit auf einem **Nitrokey Start** Schlüssel auf Basis elliptischer Kurven generiert werden können, muss dieser mindestens die Firmware Version 1.2 verfügen. Dies kontrolliert man am einfachsten mi Folgendem Befehl. | ||
- | $ gpg2 --card-status | grep Reader | + | $ gpg2 %%--%%card-status | grep Reader |
Reader ...........: | Reader ...........: | ||
Zeile 295: | Zeile 295: | ||
Nun werden wir uns Schlüsselpaar auf Basis elliptischer Kurven auf dem Nitrokey Start generieren. Bevor wir die eigentlichen [[https:// | Nun werden wir uns Schlüsselpaar auf Basis elliptischer Kurven auf dem Nitrokey Start generieren. Bevor wir die eigentlichen [[https:// | ||
Welcher Typ eingestellt ist können wir mit den Befehl '' | Welcher Typ eingestellt ist können wir mit den Befehl '' | ||
- | $ gpg2 --card-status | grep Key\ attributes | + | $ gpg2 %%--%%card-status | grep Key\ attributes |
Key attributes ...: rsa2048 rsa2048 rsa2048 | Key attributes ...: rsa2048 rsa2048 rsa2048 | ||
Zum Ändern der Vorgabewerte benutzen wir die Option '' | Zum Ändern der Vorgabewerte benutzen wir die Option '' | ||
- | $ gpg2 --card-edit | + | $ gpg2 %%--%%card-edit |
< | < | ||
Zeile 370: | Zeile 370: | ||
Zum Schluss verlassen wir das Programm **gpg2** mit '' | Zum Schluss verlassen wir das Programm **gpg2** mit '' | ||
- | gpg/ | + | gpg/ |
- | Fragen wir nun erneut mit den Befehl '' | + | Fragen wir nun erneut mit den Befehl '' |
- | $ gpg2 --card-status | grep Key\ attributes | + | $ gpg2 %%--%%card-status | grep Key\ attributes |
Key attributes ...: ed25519 cv25519 ed25519 | Key attributes ...: ed25519 cv25519 ed25519 | ||
Zeile 379: | Zeile 379: | ||
Nun erstellen wir uns unsere gewünschten Schlüssel auf der SmartCard der Nitrokey Start. Wie schon beim [[# | Nun erstellen wir uns unsere gewünschten Schlüssel auf der SmartCard der Nitrokey Start. Wie schon beim [[# | ||
- | $ gpg2 --card-edit | + | $ gpg2 %%--%%card-edit |
< | < | ||
Application ID ...: D276000124010200FFFE140819670000 | Application ID ...: D276000124010200FFFE140819670000 | ||
Zeile 436: | Zeile 436: | ||
gpg: key 9308FC78386863AC marked as ultimately trusted | gpg: key 9308FC78386863AC marked as ultimately trusted | ||
gpg: revocation certificate stored as '/ | gpg: revocation certificate stored as '/ | ||
- | public and secret key created and signed.< | + | public and secret key created and signed.</code> |
Fragen wir nun den Inhalt der SmartCard mit dem Befehl '' | Fragen wir nun den Inhalt der SmartCard mit dem Befehl '' | ||
Zeile 974: | Zeile 974: | ||
=== micro-ca-tool === | === micro-ca-tool === | ||
== Vorbereitung == | == Vorbereitung == | ||
- | $ cd ~/nitrokey/cd | + | $ mkdir ~/ |
+ | |||
+ | $ cd ~/nitrokey | ||
$ git clone https:// | $ git clone https:// |