EnglischFranzösischSpanisch

OnWorks-Favicon

ykneomgr - Online in der Cloud

Führen Sie ykneomgr im kostenlosen OnWorks-Hosting-Anbieter über Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator aus

Dies ist der Befehl ykneomgr, der im kostenlosen OnWorks-Hosting-Provider über eine unserer zahlreichen kostenlosen Online-Workstations wie Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator ausgeführt werden kann

PROGRAMM:

NAME/FUNKTION


ykneomgr - YubiKey NEO-Verwaltungstool

ZUSAMMENFASSUNG


ykneomgr [OPTIONAL] ...

BESCHREIBUNG


ykneomgr 0.1.8

YubiKey NEO-Verwaltungstool.

-h, --help
Hilfe ausdrucken und beenden

-V, --Version
Druckversion und beenden

-m, --get-mode
Ausgabemodus von YubiKey NEO (Standard=aus)

-w, --get-version
Firmware-Version für YubiKey NEO ausgeben (Standard=aus)

-s, --get-Seriennummer
Seriennummer ausgeben (Standard=aus)

-l, --list-reader
Alle angeschlossenen PCSC-Geräte auflisten (Standard=aus)

-a, --Applet-Liste
Applets auf dem Gerät auflisten (Standard=aus)

-D, --applet-löschen=STRING
Löschen Sie die angegebene Applet-AID vom Gerät

-i, --applet-install=FILE
Installieren Sie Applets auf dem Gerät aus der CAP-Datei

-M, --Wähle den Modus=STRING
Stellen Sie den USB-Betriebsmodus des YubiKey NEO ein. Die möglichen MODE-Argumente sind: 0
nur für HID-Gerät, 1 nur für CCID-Gerät, 81 für CCID-Gerät mit Touch-Auswurf, 2
für HID/CCID-Composite-Gerät, 3 nur für U2F-Gerät, 4 für OTP/U2F-Composite
Gerät, 5 für U2F/CCID-Verbundgerät, 6 für OTP/U2F/CCID-Verbundgerät.

-S, --send-apdu=STRING
Senden Sie eine beliebige APDU an das Gerät

-r, --Leser=STRING
Verwenden Sie nur einen passenden Kartenleser

-d, --debuggen
Debug-Informationen als Standardfehler ausgeben (Standard = Aus)

FEHLERBEHEBUNG


Debug-Meldungen werden ausgegeben, wenn Sie den Parameter --debug übergeben, was nützlich sein kann für
Debugging oder tiefere Analyse.

Der Fehler "Kein Gerät gefunden" kann verschiedene Ursachen haben. Am einfachsten natürlich
ist, dass das Gerät wirklich nicht mit dem Gerät verbunden ist (USB oder NFC). Ein anderer Grund
kann sein, dass es sich in einem Modus befindet, in dem "ykneomgr" nicht mit ihm sprechen kann. Dies kann passieren, wenn die
Gerät befindet sich im Nur-OTP-Modus (Modus 0), in dem Sie das Tool "ykpersonalize" verwenden müssen, um den Modus zu aktivieren
schalten Sie es aus dem OTP-only-Modus um. Es kann auch passieren, wenn sich das Gerät in einem
MODE_FLAG_EJECT-Modus (dh 81 oder 82). Wenn dies der Fall ist, müssen Sie die Schaltfläche in berühren
um die virtuelle Smartcard "einzulegen", bevor Sie "ykneomgr" aufrufen können.

Beispiele:


Um die Firmware-Version eines angeschlossenen YubiKey NEO anzuzeigen, verwenden Sie die --get-version oder -w
Parameter. Eine typische Ausgabe wäre die Zeichenfolge "3.0.4".

ykneomgr --get-version

Um die Seriennummer anzuzeigen, verwenden Sie den Parameter --get-serialno oder -s.

ykneomgr --get-serialno

Um den Gerätemodus anzuzeigen, verwenden Sie den Parameter --get-mode oder -m.

ykneomgr --get-mode

Die möglichen Modi sind 0 nur für HID-Geräte, 1 nur für CCID-Geräte, 2 für HID/CCID
zusammengesetztes Gerät. Für die CCID-Modi (dh 1 und 2) können Sie 80 hinzufügen, um zu aktivieren
MODE_FLAG_EJECT, was bedeutet, dass das Berühren der YubiKey-Taste das Auswerfen / Einfügen von . auslöst
die Smartcard. Das heißt, 81 bedeutet CCID-Gerät nur mit Touch-Eject/Insert, und 82 bedeutet
HID/CCID-Composite-Gerät mit Touch-Auswurf/Einfügung.

Um den NEO in den OTP-only-Modus zu schalten, verwenden Sie den Parameter --set-mode oder -M mit
Modus 0. Beachten Sie, dass Sie den YubiKey NEO auswerfen und wieder einsetzen müssen, bevor er sich ändert
Modus arbeiten können.

ykneomgr --set-mode 0

Um den NEO in den Nur-CCID-Modus zu schalten, verwenden Sie den Parameter --set-mode oder -M mit
Modus 1. Beachten Sie, dass Sie den YubiKey NEO auswerfen und wieder einsetzen müssen, bevor er sich ändert
Modus arbeiten können.

ykneomgr --set-mode 1

Um den NEO in den hybriden OTP/CCID-Composite-Modus umzuschalten, verwenden Sie den --set-mode oder -M
Parameter mit Modus 2. Beachten Sie, dass Sie den YubiKey NEO auswerfen und wieder einsetzen müssen
bevor es den Modus ändert.

ykneomgr --set-mode 2

Zum Modus schalten Sie den NEO in den Nur-CCID-Modus, wobei die Berührungstaste als Auswerfen/Einfügen dient
der Karte verwenden Sie den Parameter --set-mode oder -M mit Modus 81. Beachten Sie, dass Sie
werfen Sie den YubiKey NEO aus und setzen Sie ihn wieder ein, bevor er den Modus ändert.

ykneomgr --set-mode 81

Um den NEO-Modus in den hybriden OTP/CCID-Composite-Modus zu schalten, wobei die Touch-Taste betätigt wird
zum Auswerfen/Einlegen der Karte verwenden Sie den Parameter --set-mode oder -M mit Modus 82. Hinweis
dass Sie den YubiKey NEO auswerfen und wieder einsetzen müssen, bevor er den Modus wechselt.

ykneomgr --set-mode 82

Um die angeschlossenen Reader aufzulisten, verwenden Sie den Parameter --list-readers oder -l.

ykneomgr --list-readers

Um die verfügbaren Applets auf dem Gerät aufzulisten, verwenden Sie den Parameter --applet-list oder -a.
Die Ausgabe ist eine Liste von AIDs, die Applets identifizieren. Zum Beispiel bedeutet d27600012401 das
OpenPGP-Applet.

ykneomgr --Applet-Liste

Um ein Applet zu löschen, verwenden Sie den Parameter --applet-delete oder -D und geben ihm das Applet AID
als Parameter. Beachten Sie, dass das Löschen eines Applets ein oder zwei Sekunden dauern kann.
Warnung! Durch das Löschen eines Applets wird der gesamte mit diesem Applet verbundene Speicher zerstört.
einschließlich privater Schlüssel oder anderer Anmeldeinformationen.

ykneomgr --applet-delete d27600012401

Um eine CAP-Datei als Applet zu installieren, verwenden Sie den Parameter --applet-install oder -i
der Dateiname des CAP-Datei-Applets als Parameter. Beachten Sie, dass das Laden mehrere dauern kann
Sekunden, für typische CAP-Dateigrößen dauert es etwa 5 Sekunden.

ykneomgr --applet-install path/to/applet.cap

Um mit mehreren Kartenlesern zu arbeiten, verwenden Sie den Parameter --reader oder -r und geben Sie ihm einen Teilstring
des zu verwendenden Kartenlesernamens. Betrachten Sie ein System mit drei Kartenlesern, einem
YubiKey NEO im CCID-Modus, ein YubiKey NEO im OTP+CCID-Modus und ein Gemalto GemPC Express
Leser. Das Ausführen von ykneomgr -l führt zu der folgenden Ausgabe:

0: Gemalto GemPC Express 00 00
1: Yubico Yubikey NEO CCID 01 00
2: Yubico Yubikey NEO OTP+CCID 02 00

Um den zweiten NEO zu verwenden, können Sie -r OTP+CCID wie folgt verwenden:

ykneomgr --reader OTP+CCID --applet-list

Um den ersten NEO zu verwenden, können Sie die nachfolgenden Ziffern der Gerätenummer abgleichen.
Beispielsweise:

ykneomgr --reader 01 --applet-list

REPORTING Fehler


Fehler melden unter[E-Mail geschützt] >.

Verwenden Sie ykneomgr online mit den onworks.net-Diensten


Kostenlose Server & Workstations

Laden Sie Windows- und Linux-Apps herunter

Linux-Befehle

Ad