Pěkný článek. GoTrust IdemKey od CZ.NIC mám, takže jsem si říkal: super, mohl bych si tam nahrát svoje privátní klíče. Moje nadšení opadlo, když jsem zjistil, že to neumí nic většího než 2048 bitů. Já už mám klíče o velikosti 4096 bitů. No nic, přegenerovávat a vracet se kvůli tomu na 2048 bitů nebudu.
Nápodobně. Mám klíč v eliptických křivkách a záložní s 4096 bity na starší systémy.
Výchozí PIN je 123456 (je v článku), PUK 12345678, kdyby někdo nevěděl.
Jinak mě osobně ukazuje pkcs11-tool jen jeden slot narozdíl od článku:
$ pkcs11-tool -L
Available slots:
Slot 0 (0x0): GoTrust FIDO2 DEVICE 0
token label : PIV_II
token manufacturer : piv_II
token model : PKCS#15 emulated
token flags : login required, rng, token initialized, PIN initialized
hardware version : 0.0
firmware version : 0.0
serial num : 0000000000000000
pin min/max : 4/8
$ pkcs11-tool -I
Cryptoki version 2.20
Manufacturer OpenSC Project
Library OpenSC smartcard framework (ver 0.21)
Using slot 0 with a present token (0x0) 16. 2. 2021, 17:48 editováno autorem komentáře
taky vidím jen jeden slot
spa@linux-1sop:~> pkcs11-tool -T
Available slots:
Slot 0 (0x0): GoTrust Idem Key [FIDO2 DEVICE] (204501000164) 00 00
token label : PIV_II
token manufacturer : piv_II
token model : PKCS#15 emulated
token flags : login required, rng, token initialized, PIN initialized
hardware version : 0.0
firmware version : 0.0
serial num : 0000000000000000
pin min/max : 4/8
spa@linux-1sop:~>
jsem se na root přihlásil klíčem pomocí mojeID, napsal výše uvedený postřeh a vrátil zpět do terminálu, pkcs11-tool -L nereagoval, nic se nedělo, ctrl-c, vytažení a zasunutí klíče a nový dotaz a ejhle:
spa@linux-1sop:~> pkcs11-tool -L
Available slots:
Slot 0 (0x0): GoTrust Idem Key [FIDO2 DEVICE] (204501000164) 00 00
(empty)
Slot 1 (0x4): GoTrust Idem Key [FIDO2 DEVICE] (204501000164) 01 00
token label : PIV_II
token manufacturer : piv_II
token model : PKCS#15 emulated
token flags : login required, rng, token initialized, PIN initialized
hardware version : 0.0
firmware version : 0.0
serial num : 0000000000000000
pin min/max : 4/8