LinuxのコマンドラインでVeraCryptを使用してシステムディスクを暗号化する方法は?

LinuxのコマンドラインでVeraCryptを使用してシステムディスクを暗号化する方法は?

RPIにRaspberry Pi OSとVeraCryptをインストールしました。私は長年VeraCrypt(およびそれ以前のTrueCrypt)を使用してきましたが、常にWindowsではGUIを使用してきました。それでは、Linuxのコマンドラインでそれを使用しようとしています(ヘッドレス)。

私は質問する前にこれを見つけようとマニュアルで多くの時間を費やしました。私はそれを言及するものが見つかりません:https://www.veracrypt.fr/en/Command%20Line%20Usage.html

コマンドラインでVeraCryptにシステム(およびディスクのみ)を暗号化するように実際にどのように指示しますか?わかりやすくするために、VeraCrypt GUIの[次へ]ボタンをクリックして実行した操作と同じことを意味します。

System > Encrypt System Partition/Drive

システムディスク暗号化は、このソフトウェアの最も重要な機能であり、最も一般的なユースケースです。それ得るこれはコマンドラインから実行できます。

私が「他のもの」を使用しない理由は、常に秘密のコマンドページが必要なためです。これは私を不快にさせます。私が望むのは、基本的に次のことを行うことです。

veracrypt --encrypt-system-disk

その後、パスワードを2回入力してから0から100%の進行状況インジケータ(GUIと同様)を再起動し、起動するたびにパスワードを入力する必要があります。それ以外の場合は開始されません。それはすべてです。それは私が望み、必要なすべてです。 GUI VeraCryptがWindowsで動作するのと同じです。

ベストアンサー1

まず、システム暗号化について言及しました。 VeracryptはWindowsシステム暗号化のみをサポートしていることに注目する価値があります(参照:https://veracrypt.fr/en/Supported%20Systems%20for%20System%20Encryption.html)。

ただし、Linuxでは、非システムドライブまたはパーティションを暗号化できます。

/dev/sdc1にあるUSBスティックを暗号化したいとしましょう。

暗号化自体には対話型コマンドラインモードがあります。veracrypt -t --createさまざまな質問を入力して答えます。暗号化するボリュームのパスを求めるメッセージが表示されたら、ボリュームのマウントポイントを入力します(例:/dev/sdc1)。その後、GUIウィザードと同じ質問に答えます。 WindowsでVeracriptを使用することに精通している場合、これらの問題は問題になりません。

veracryptそれ以外の場合は、コマンドにオプションを渡して、インタラクティブな質問に事前に答えることができます。たとえば、次のコマンドを使用してUSBスティックを正常に暗号化できます。

veracrypt -t --create /dev/sdc1 --volume-type normal --encryption AES --hash sha256 --filesystem NTFS --random-source foo.txt

おすすめ記事