LUKSはFIDO "OR"パスワードで始まります。

LUKSはFIDO

LUKSキーを使用して起動時にパーティションロックを正常に解除しました。FIDO2

私のcrypttabもの

myvolume /dev/sda5 - fido2-device=auto

しかし、私はまだLUKSパスワードを含むキースロットを保持しています(fidoキーは常にノートブックではなくドッキングステーションにあります)。これで、キーが接続されていない場合は常にキーPINが必要になるため、起動順序は失敗します。

Pamモジュールを使用すると、キーが接続されているかどうかを確認するFIDOメッセージのみが表示されPIN+touch、それ以外の場合はパスワードのみを求めるメッセージが表示されます。

質問:

LUKS起動順序でロックを解除すると同様の動作が発生する可能性がありますか?

ベストアンサー1

おすすめ記事