Linuxサーバーに暗号化された外部ディスクがあります。
サーバーではローカルでこれを実行して復号化できますが、
cryptsetup -d keyfile luksOpen /dev/sdx1 /mnt/decrypted
サーバー側ではこれを行わないことをお勧めします。
(ssh / sshfsを介して)サーバーにアクセスし、クライアントシステムでのみリモートでデータを復号化したいと思います。
データにリモートでアクセスして復号化するには、次の手順を実行する必要があります。
- 暗号化されたファイルを
/dev/sdx1
サーバーにローカルにマウントします(復号化する必要はありません!)/mnt/encrypted
/mnt/encrypted
sshfsを介してクライアントシステムにインストールされます(その後、luksOpen
復号化に使用されます)
データを復号化せずにどのようにステップ1を実行できますか?
ありがとう、クリス
PS:パーティション全体の代わりに暗号化されたコンテナ(サーバーファイルシステムのファイル)を使用する必要がありますか?では、sshfsを使用して暗号化されたコンテナ/ファイルを含むフォルダをリモートでマウントできますか? (クライアントシステムでのみ解読されます)
ベストアンサー1
現在の設定ではできません。
唯一の「正しい」方法はluksボリュームをネットワークブロックデバイス。
サーバーのブロックデバイスを使用drbd
またはアクセスした後、ここにLuksをインストールできます。iscsi