LINUX.ORG.RU
решено ФорумAdmin

Расшифровка luks без пароля при запуске системы

 ,


0

3

Всем привет!

Я установил Debian 12 и зашифровал на нем root раздел и swap. И я хотел сделать так, чтобы при запуске системы на моем компьютере диски расшифровывались автоматически (как BitLocker в Windows).

Я сгенерировал ключи, привязал их к дискам, добавил их в файл /etc/crypttab.

Но при таком подходе система не загружалась, а вылетала в консоль initramfs где приходилось вручную разблокировать разделы. В итоге, когда я убрал расшифровку по ключу у root раздела, то система начала запускаться и запрашивать пароль только к root, а swap разблокировать по ключу. И, как я понимаю, до этого были проблемы из-за того, что root раздел расшифровывался по ключу, который лежал на зашифрованном root разделе.

Подскажите, пожалуйста, есть ли способ реализовать расшифровку всех разделов автоматически при загрузке системы?

Я предполагаю, что это можно огранизовать при помощи флешки, но тем не менее.

Может их можно как-то привязать к айди материнки, чтобы только на ней расшифровывались?

Да и вообще, что думаете об этом?



Последнее исправление: ribas160 (всего исправлений: 3)

Ответ на: комментарий от gag

Такие ошибки научат разработчиков дистрибутивов не вываливаться в шелл при проблемах в initramfs/initrd. Поведение изначально не слишком умное.

anonymous
()