暗号化されたパーティションをパスワードから任意のキーファイルに移動しますか?

暗号化されたパーティションをパスワードから任意のキーファイルに移動しますか?

私はsda2_cryptをスワップとして使用してDebianを新しくインストールしました。設定時にパスワードを使用しましたが、起動するたびにロックを解除するように求められないように、代わりに任意のキーファイルを使用したいと思います。私のパーティションテーブルは次のとおりです。

Encrypted volume (sda2_crypt) - 2.0 GB Linux device-mapper (crypto)
    #1 2.0 GB f swap swap
Encrypted volume (sda3_crypt) - 125.0 GB Linux device-mapper (cryo)
    #1 125.0 GB f ext4 /
SCSI6 (0,0,0) (sda) - 128 GB ATA TS128GSSD340
    #1 primary 999.3 MB B F ext4 /boot
    #2 primary 2.0 GB K crypto (sda2_crypt)
    #3 primary 125.0 GB K crypto (sda3_crypt)

私は次に説明するアプローチを試しました。このブログ、しかし、使用すると、cryptsetup luksAddKey /dev/sda2 /etc/keys/sda2.key別のパスワードを入力するように求められます。再起動後、sda2のパスワードを再度求めるプロンプトが表示され、入力したパスワードが機能しないため再インストールする必要があるため、このパスワードはパーティションのロックを解除するために使用されないことを知っています。

明らかに、luksはキーファイルを追加するときにパスワードを要求してはならないので、どうすればいいのかわかりません。

ベストアンサー1

おすすめ記事