GNU/Linux >> Linux の 問題 >  >> Ubuntu

Luks暗号化、ドングルUsbdriveのヘッダー?

暗号化されたディスクを作成するために、LinuxをLUKS/LVMの方法でインストールします。

さらに、ヘッダーとパスフレーズをUSBキーに入れたいと思います。

したがって、パスフレーズを入力する代わりに、USBドライブドングルを接続するだけです。

それは可能で、どのようにですか?

承認された回答:

私は今、まさにそのように機能するマシンから書いています。

  1. まず、/boot全体を配置する必要があります ドングルのフォルダ。
  2. キーファイルを使用してディスクを暗号化し、キーファイルをブートドングルにも配置します。
  3. /etc/crypttabを編集します 、この行を追加します

    sda2_crypt UUID=14-88 /dev/disk/by-uuid/88-14:/rootfs.key     luks,keyscript=/lib/cryptsetup/scripts/passdev
    

ここで、sda2_crypt は任意の名前で、最初のUUIDは暗号化されたルートパーティション、2番目はドングルパーティションおよびrootfs.keyです。 キーファイル名です。

  1. 次に、/etc/fstabを更新します それに応じて。
  2. ドングルを/bootとしてマウントします update-initramfsを実行します

これで十分です。別の手順では、カーネルブート引数を追加することを提案していますが、私の場合は、それがなくても機能しました。キーファイルの代わりにパスワードを使用したい場合は、/etc/crypttabを編集してください。 update-initramfsを実行します 。


Ubuntu
  1. Linux – USBスティックの最初のパーティションの前にスペースをLuksキーとして使用しますか?

  2. 暗号化された Kali インストールを Nuke する方法

  3. CentOS/RHEL 8 で Network Ba​​sed Key Services (NBDE) を使用したディスク暗号化

  1. LUKSの構成:Linux Unified Key Setup

  2. ccryptを使用したファイルの暗号化と復号化

  3. LUKS 暗号化を削除するには?

  1. UbuntuOne暗号化??

  2. HordeGroupwareで電子メール暗号化を構成する方法

  3. 10 Linux cryptsetup LUKS キー管理の例 (LUKS 暗号化キーを追加、削除、変更、リセットする方法)