REINER SCT SmartCard will x mal die PIN haben
Servus Kollegen.
Nachdem ich lange den Yubikey für SmartCard-Logon getestet habe, ist nun die Kombination Reiner SCT + Gemalto ID Prime SmartCard dran.
Ich stelle sofort fest, dass ich zur Windows-Anmeldung manchmal, nicht immer, die PIN mehrfach eingeben muss (2-8(!) Mal) und ich habe keine Erklärung dafür, da der Reader jede Eingabe mit "PIN korrekt" quittiert.
Stecke ich die Karte in einen anderen SmartCardreader ohne PIN-Pad und gebe die PIN über die Tastatur ein, ist das nie so! (Beim Yubikey war das auch nie so, aber der hat ja ebensowenig ein PIN-Pad).
Frage: Kennt das jemand? Ist das ein Firma-Reiner-Bug oder ein allgemeines Problem bei externen PIN-Pads?
Nachdem ich lange den Yubikey für SmartCard-Logon getestet habe, ist nun die Kombination Reiner SCT + Gemalto ID Prime SmartCard dran.
Ich stelle sofort fest, dass ich zur Windows-Anmeldung manchmal, nicht immer, die PIN mehrfach eingeben muss (2-8(!) Mal) und ich habe keine Erklärung dafür, da der Reader jede Eingabe mit "PIN korrekt" quittiert.
Stecke ich die Karte in einen anderen SmartCardreader ohne PIN-Pad und gebe die PIN über die Tastatur ein, ist das nie so! (Beim Yubikey war das auch nie so, aber der hat ja ebensowenig ein PIN-Pad).
Frage: Kennt das jemand? Ist das ein Firma-Reiner-Bug oder ein allgemeines Problem bei externen PIN-Pads?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1141479726
Url: https://administrator.de/contentid/1141479726
Ausgedruckt am: 23.11.2024 um 19:11 Uhr
13 Kommentare
Neuester Kommentar
Hallo DWW,
sieht nach Treiberproblem aus.
Ich würde zunächst den Host ausschließen und mit einem YubiKey, bei dem Pin-Policy "Always" auf dem privaten Schlüssel gesetzt ist, schauen, wieviele PK-Operationen tatsächlich angefordert werden. An sich sollte es beim Windows-Login nur eine sein, wenn ich mich recht erinnere.
Bei einem Reader mit Pin-Pad ist das Äquivalent zur Pin-Policy vom Reader und der Karte gleichermaßen abhängig. Vielleicht gibt es dazu Einstellungen, ob und wie lange die Verbindung offengehalten wird?
Ggf. lässt es sich auch indirekt beeinflussen. Mit ECC-Zertifikaten sind die meisten Karten schneller.
Beste Grüße
Richard
sieht nach Treiberproblem aus.
Ich würde zunächst den Host ausschließen und mit einem YubiKey, bei dem Pin-Policy "Always" auf dem privaten Schlüssel gesetzt ist, schauen, wieviele PK-Operationen tatsächlich angefordert werden. An sich sollte es beim Windows-Login nur eine sein, wenn ich mich recht erinnere.
Bei einem Reader mit Pin-Pad ist das Äquivalent zur Pin-Policy vom Reader und der Karte gleichermaßen abhängig. Vielleicht gibt es dazu Einstellungen, ob und wie lange die Verbindung offengehalten wird?
Ggf. lässt es sich auch indirekt beeinflussen. Mit ECC-Zertifikaten sind die meisten Karten schneller.
Beste Grüße
Richard