Сделал по этой инструкции полнодисковое шифрование в Ubuntu https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019 (включая шифрование /boot раздела)
Все работает, но этот способ требует одного ввода пароля при загрузке, чтобы grub смог монтировать /boot раздел. Я хочу иметь key file отдельно на usb flash чтобы не вводить пароль (т.к. сам efi раздел с grub храню тоже на usb flash). Такой себе получается флэшка ключ.
Как я понимаю добавление ключей в файл /etc/crypttab не срабатывает, потому что он запускается уже на этапе загрузки системы, после того как /boot расшифрован. Поэтому как я думаю ключ key file нужно как-то добавить в сам grub. Но к сожалению я не нашел как.
Может хотя бы кто поделится ссылкой?