復号化せずにcrypto_LUKSパーティションマウント(ローカル)

復号化せずにcrypto_LUKSパーティションマウント(ローカル)

Linuxサーバーに暗号化された外部ディスクがあります。

サーバーではローカルでこれを実行して復号化できますが、 cryptsetup -d keyfile luksOpen /dev/sdx1 /mnt/decrypted サーバー側ではこれを行わないことをお勧めします。

(ssh / sshfsを介して)サーバーにアクセスし、クライアントシステムでのみリモートでデータを復号化したいと思います。

データにリモートでアクセスして復号化するには、次の手順を実行する必要があります。

  1. 暗号化されたファイルを/dev/sdx1サーバーにローカルにマウントします(復号化する必要はありません!)/mnt/encrypted
  2. /mnt/encryptedsshfsを介してクライアントシステムにインストールされます(その後、luksOpen復号化に使用されます)

データを復号化せずにどのようにステップ1を実行できますか?

ありがとう、クリス

PS:パーティション全体の代わりに暗号化されたコンテナ(サーバーファイルシステムのファイル)を使用する必要がありますか?では、sshfsを使用して暗号化されたコンテナ/ファイルを含むフォルダをリモートでマウントできますか? (クライアントシステムでのみ解読されます)

ベストアンサー1

現在の設定ではできません。

唯一の「正しい」方法はluksボリュームをネットワークブロックデバイス

サーバーのブロックデバイスを使用drbdまたはアクセスした後、ここにLuksをインストールできます。iscsi

おすすめ記事