PIN administrasjon for ID-Nøkkel enheter (NO)
Set PIN
PIN-kode følger enheten du benytter - gjelder for både Yubikey og smartkort. PIN-koden er altså knyttet til enheten og alle nøklene lagret i denne om du registrerer flere i samme enhet.
Første gang du bruker enheten og skal registrere en nøkkel vil du bli bedt om å sette PIN som del av prosessen.
PIN-koden du registrerer kan være minimum 4 tegn - bokstaver og tall tillatt. Du kan velge flere tegn, men mer enn 6-8 vil være vanskelig både å huske og bruke (mange kan se over skulderen din)
Feil PIN - låst enhet
Dersom du angir feil PIN blir du spurt om å taste PIN på nytt - etter 4 feilinntastinger blir du bedt om å tappe på enheten på nytt eller du må ta den ut og inn av USB-porten.
Dersom du angir feil PIN ytterligere 3 ganger blir du bedt om å registrere en kode før du fortsetter. Koden blir vist i dialogvinduet på enheten, så den er lett å finne.
NB! Dette er for å se at du som bruker og ID-Nøkkel-enhet er fysisk tilstede og at det ikke er automatisk trigget når enhet er tilgjengelig, f.eks. står i USB-porten.Etter at koden er registrerer riktig, får du et siste forsøk på å angi riktig PIN-kode
Dersom du angir feil PIN-kode nok en gang blir enheten blokkert - altså totalt 8 forsøk
Eneste mulighet nå er å nullstille enheten før du kan starte registrering av ID-nøkler på nytt - se neste kapittel.
Resette ID-Nøkkel enheten / nullstille
Windows utility har funksjonalitet for å resette eller nullstille FIDO2-applikasjon på kort eller brikke. Enheten nullstilles eller settes tilbake til fabrikkinnstillinger og alle nøkler og PIN slettes.
Det fungerer på alle enheter med både USB og NFC.
Søk på “Security Key” i søkefeltet til Windows utility (Windows START-knapp nede på oppgavelinjen, evt nede i venstre hjørne på skjermen)
Velg “Set up Security Key”
Du får opp en meny og der velger du “Security Key” og trykk deretter på «Manage»-knappen
Følg instruksjonene – du må gjennom en viss sekvens av «ta ut, sett inn, touch» på USB mens man med NFC må tappe to ganger rett etter hverandre for å oppnå samme effekt
Velg «Reset Security Key»
Du får en advarsel – velg «Proceed» - når enhet er satt tilbake til fabrikkinnstillinger (ingen PIN) er enheten klar til gjenbruk