感谢Canokey-core开源项目
显示相关信息
默认Admin PIN
为12345678
默认PIN
为123456
所有算法都支持卡内生成
安装必要软件:
配置设备识别信息:
两种方法,二选一即可,建议使用规则
添加UDEV规则
创建规则文件
粘贴规则
重载规则
修改libccid_Info.plist文件
修改ibccid_Info.plist
配置 scdaemon:
Windows可以用命令行,也可以用图形界面,如果想用图形界面请看Kleopatra图形界面
Kleopatra包含在gpg4win里面,无需单独安装
123456
12345678
打开软件,点击智能卡
点击右上角的Card Actions
,选择生成新密钥
根据需要填写信息,自行选择是否备份,然后点击OK
期间会需要输入几次Admin PIN
以及PIN
,请注意区分.Admin PIN
默认为12345678
,PIN
默认为123456
完成如上图
撤销证书请保管好
查看密钥指纹
生成撤销证书
打开软件后,在证书界面双击证书,点击右下角生成吊销证书
查看密钥指纹
上传到服务器
服务器上发布
如遇设备识别问题,
Windows请尝试在智能卡菜单中切换卡片
Linux请尝试重启PC/SC服务:
sudo service pcscd restart
010203040506070801020304050607080102030405060708
导入
生成
默认的 PIV PIN 是 123456
对于基于 Debian 的系统,ykcs11 模块位于/usr/local/lib/libykcs11
在 MacOS 上,它位于/usr/local/lib/libykcs11.dylib
在 Win 上 ,它位于C:\Program Files\Yubico\Yubico PIV Tool\bin\libykcs11.dll
此命令将导出 YubiKey 上存储的所有密钥。插槽顺序应保持不变,以便识别与您目标私钥关联的公钥。
如果此步报错,请参考issues/527
通过运行以下命令确认 ssh-agent 找到正确的密钥并以正确的格式获取公钥: