HID Linq Key Manager 使用指南
简介
本文档介绍了如何安装和使用 HID® Linq™ Key Manager 来管理存储在本地密钥库中的自定义密钥,这些密钥用于 HID M1 Key Module。目标受众为系统管理员和设备管理员,他们需要使用 Windows 11 的 HID Linq Key Manager 命令行工具来安装、配置和管理自定义凭证密钥集。
概述
HID Linq Key Manager 允许用户设置和管理数据库和密钥库,并准备 Key Module 以便与 HID M1 系统一起使用。Key Module 配对密钥可以加载到 Key Module 和主节点之间进行密码学绑定,确保 Key Module 不能与其他主节点重复使用。
系统要求
- Windows 11 64 位企业版 21H22 或更高版本
- 8 GB RAM
- 20 GB 可用磁盘空间
- USB 端口(类型 A 或类型 C)
- 带有公制 USB-C 连接器的 USB 线缆,用于连接 Key Module
命令语法
HID Linq Key Manager 命令的结构如下:
LinqKeyManager.exe <命令> [子命令] [选项]
<命令>:要执行的主要操作类别(例如,keystore)。
[子命令]:与主要命令相关的特定操作(例如,create-local)。
[选项]:修改命令行为。
选项通常以 --(全名)或 -(短名)为前缀,值紧跟在选项名称之后。
下载和安装 HID Linq Key Manager
- 从 HID 开发者门户下载 LinqKeyManager.exe。
- 在计算机上创建一个新文件夹,专门用于此工具。
- 将下载的 LinqKeyManager.exe 文件移动到新文件夹。
创建主节点配对密钥文件
主节点配对密钥是一个对称加密密钥,它在硬件级别上安全地绑定 Key Module 和指定的主节点。要建立 Key Module 和主节点之间的安全配对:
- 将配对密钥以十六进制格式保存在一个 .bin 文件中。
- 使用 HID Linq Key Manager 将配对密钥注入 Key Module。
- 在系统配置期间,通过主节点的管理员用户界面加载相同的密钥文件。
命令行操作
管理MIFARE DESFire密钥和密钥模块
本节涵盖了创建自定义 MIFARE DESFire 密钥集并将其注入 Key Module 的典型端到端流程。
启动命令行界面
- 打开命令提示符。
- 使用
cd 命令导航到 LinqKeyManager.exe 文件所在的目录。
- 输入
LinqKeyManager.exe 并按 Enter 键启动 HID Linq Key Manager。
创建应用程序数据库
- 打开命令提示符。
- 输入
LinqKeyManager.exe create-database 并按 Enter 键。
创建本地密钥库
- 打开命令提示符。
- 输入
LinqKeyManager.exe keystore create-local -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括密钥库名称和密码。
添加密钥到本地密钥库
- 打开命令提示符。
- 输入
LinqKeyManager.exe keystore add-local-key -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括密钥库、密钥名称、密钥值和密码。
创建 MIFARE DESFire 密钥集
- 打开命令提示符。
- 输入
LinqKeyManager.exe keyset create-desfire -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括密钥集名称、密钥库和 MIFARE DESFire 密钥。
创建 SNMP 密钥集
- 打开命令提示符。
- 输入
LinqKeyManager.exe keyset create-snmp -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括密钥集名称、SNMP 认证密钥和 SNMP 隐私密钥。
创建 Key Module 配置
- 打开命令提示符。
- 输入
LinqKeyManager.exe configuration create --name <your_config_name> 并按 Enter 键。
- 按照工具提示提供所需信息,包括配置名称、配置选项等。
从 Key Module 移除配置
- 打开命令提示符。
- 输入
LinqKeyManager.exe key-module remove-configuration -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括密钥模块名称和要移除的配置名称。
Onboard the HID M1 Key Module
- 将 HID M1 Key Module 连接到计算机的 USB 端口。
- 打开命令提示符。
- 输入
LinqKeyManager.exe key-module onboard -i 并按 Enter 键。
- 按照工具提示提供所需信息,包括串行端口、Key Module 名称、SNMP 密钥集和密钥库密码。
- 输入
LinqKeyManager.exe advanced configure-pairing-key 并按 Enter 键。
命令参考
本节提供了 HID Linq Key Manager 的可用命令参考,包括 create-database、keystore、keyset、configuration 和 key-module 等命令。
故障排除
本节介绍了如何解决 HID Linq Key Manager 使用过程中可能遇到的问题,并建议检查日志文件以获取更多信息。
安全最佳实践
- 使用强密码并妥善保管。
- 在导入到 HID Linq Key Manager 之前,安全地管理原始 MIFARE DESFire 密钥值。
- 定期备份应用程序数据库文件。
- 保障运行 HID Linq Key Manager 的计算机和 Key Module 的物理安全。
- 考虑使用隔离系统来进一步增强安全性。