フルディスク暗号化(/bootを含む)をサポートするLinuxディストリビューションは何ですか?

フルディスク暗号化(/bootを含む)をサポートするLinuxディストリビューションは何ですか?

私は最近、多くのLinuxディストリビューションに公開されました。私は以前OpenSUSEを使用してきたので、いくつかのことが明らかでした。たとえば、インストーラレベルでフルディスク暗号化または任意のカスタムインストールオプションを設定することは可能で非常に簡単です。しかし、実際には、これらのオプションはArch Linux(「インストールプログラムのサポート」とは言えません)とGentooとOpenSUSEを除いて本当に珍しいようです。ディスク全体を暗号化できるディストリビューションが見つかりません(インクルード/スタート)。

混乱を避けるために私が言う設定は、GRUBの最初のステップでGRUBメニューを表示してinitrdをロック解除する前にパスワードを要求し、initrdがカーネルやその他の項目をロードするために同じパスワードを再要求することです。 OpenSUSEインストーラでは、/bootは暗号化されたLVMに配置されている場合に自動的に実行されます。しかし、Debian、RedHat、CentOS、Ubuntu、Mintなどのインストーラを使用するすべてのディストリビューションは、自分が誤って設定されていると主張し、オペレーティングシステムのインストールを拒否します。

上記の3つのディストリビューションに加えて、この種のインストールスキームをサポートする他の非プロフェッショナルディストリビューション(TailsやWhonixなどのプライバシーを厳守するディストリビューションは実際にディストリビューションとは見なされません)がありますか?

編集:@henriquehbrに応答して、私が意味するものは100%明確です。全体的な暗号化:

ここに画像の説明を入力してください。

別の/bootパーティションがありません。システムはパスワードを2回尋ねます。 GRUBの場合: ここに画像の説明を入力してください。

GRUB以降: ここに画像の説明を入力してください。 ここに画像の説明を入力してください。

最後に、LVMは1つのパーティションのみ暗号化されます。 ここに画像の説明を入力してください。

しかし、

私が知っている他のすべてのインストーラでは、「暗号化されたLVM」と呼ばれています。 ここに画像の説明を入力してください。

別の/bootパーティションを構成することです。 ここに画像の説明を入力してください。

/bootパーティションを削除しようとすると、DebianとUbuntuで次のエラーが発生します。 ここに画像の説明を入力してください。 ここに画像の説明を入力してください。

写真が多いので申し訳ありませんが、100%明確にしたかったです。

ベストアンサー1

私はこれがすべての有名なディストリビューションに当てはまると思います。 Debian、Fedora、Ubuntu、Open Summerなど、UbuntuやMintのように宣伝するわけではありませんが、このオプションはほとんど常にインストーラのDisk Partitioningセクションにあります。


編集:@Lpsioに答えてGoogleでそれを検索したところ、UbuntuとMintがインストール中にディスク全体の暗号化をサポートしていることがわかりました。

Ubuntu16.04

ここに画像の説明を入力してください。

ミント17.X

ここに画像の説明を入力してください。

おすすめ記事