元数据与密钥管理

读取元数据

从固件版本 2.0.0 起,CanoKey 支持通过 Get Metadata 指令(INS F7)读取 PIV 元数据。该指令接受一个引用:PIN(80)、PUK(81)、管理密钥(9B)或受支持的非对称密钥槽。响应遵循 Yubico PIV 元数据 TLV 格式,按适用情况报告算法、PIN 与触摸策略、密钥来源(生成或导入)、公钥、密钥是否仍为默认值以及重试次数等信息。

由于不同固件版本的默认值不同,读取元数据是确定设备实际所用策略和算法的可靠方法。

移动与删除密钥

固件 3.1.1 及更高版本支持使用 Move/Delete Key 指令(INS F6)在槽位之间移动密钥或删除密钥。这两种操作都需要管理密钥认证,且移动操作的目标槽位必须为空。操作仅影响私钥及其元数据;对应的证书对象不会随密钥一起移动或删除。