Der OpenPGP Cryptographic Service Provider muss auf dem Domain Controller, auf dem auch die Zertifizierungsstelle installiert ist, und auf allen PCs und RDS Servern, auf denen ein SmartCard Login möglich sein soll, installiert werden.
Datei SetupOpenPGPCsp_x64.msi von GitHub herunterladen und Installation auf Domain Controller, dem Admin-PC und allen User-PCs durchführen.
Smartcard-Anmeldung duplizieren (Rechtsklick > Vorlage duplizieren)OpenPGP Card Logon2048 (bei größeren Werten funktioniert OpenPGP nicht mehr)OpenPGP CSPSmartcard-Anmeldung, Sichere E-Mail, ClientauthentifizierungRegistrieren anhakenE-Mail-Name, Benutzerprinzipalname (UPN)OpenPGP Card Logon auswählen > OKDie GPG4WIN Software (Download) muss installiert sein. Es ist nur das Paket GnuPG erforderlich; alle anderen Pakete können abgewählt werden.
Im Benutzerkonto des Admins, welcher die Karten verwaltet die Datei %APPDATA%\gnupg\scdaemon.conf mit folgendem Inhalt befüllen (Datei neu erstellen, falls sie nicht existiert):
disable-ccid pcsc-shared
Den Treiber mit dem Befehl gpgconf –kill gpg-agent neu starten.
Die Pakete gnupg pcscd pcsc-tools müssen mittels dem Paketmanager (apt, yum, …) installiert werden.
Folgende Befehle ausführen um Admin-PIN bzw. User-PIN zu ändern:
gpg --card-edit admin passwd
Die Default User PIN ist 123456 und der Default Admin PIN ist 12345678.
Auf dem Linux Rechner kann mit dem Befehl pcsc_scan geprüft werden, ob die Smartcard funktioniert. Wenn die Karte funktioniert, wird beim Stecken der Karte der Kartenbezeichner OpenPGP Card v3 (o.ä.) angezeigt. Ist die Karte defekt, erscheint die Meldung card unresponsive (o.ä.).
Mit dem Befehl gpg --change-pin sind der User-PIN und der Admin-PIN zu ändern. Die Default User PIN ist 123456 und der Default Admin PIN ist 12345678.
Benutzerzertifikate verwalten öffnenOpenPGP Card Logon setzen > RegistrierenAuthentication auswählen)