Как я могу использовать ключевой файл на съемном USB-диске для моего зашифрованного корня в Debian?

3712
naivem

Недавно настроил корневое шифрование с парой томов LVM внутри одного тома LUKS, и я немного запутался, как заставить его автоматически разблокироваться с помощью ключевого файла, хранящегося на флэш-накопителе USB, я полагаю, что положить диск в fstab внутри моей initramfs (если она есть) и добавить хук для поддержки USB-устройств.

Но я отвлекся, по сути, я хочу знать, что мне нужно сделать, чтобы мой том LUKS (содержащий все мои разделы sans / boot) разблокировался с помощью ключевого файла, хранящегося на флэш-накопителе USB, а не введенной вручную парольной фразы.

7
Вы хотите загрузиться с USB или просто сохранить файл ключа в нем? Jawa 13 лет назад 0
догадываясь, что это просто ключевой файл RobotHumans 13 лет назад 1
Извините, что опубликовал тему, но вики-сайт arch linux содержит обширную статью о том, как использовать USB-накопитель для хранения файла ключа. https://wiki.archlinux.org/index.php/System_Encryption_with_LUKS cjh 13 лет назад 1

1 ответ на вопрос

2
RobotHumans

решено в Ubuntu ... может потребоваться небольшая настройка для Debian, но вы поняли http://ubuntuforums.org/showthread.php?t=843571

обратите внимание, что вам не понадобятся опции mmc, добавленные в ramdisk, как он делал в этом уроке, так как usb уже должен быть загружен в любом случае ... если это не так, вам может понадобиться добавить этот модуль вместо

Похожие вопросы