私は最初に暗号化されていないext4ファイルシステムイメージを使用してプログラムされたARMベースの組み込みLinuxデバイスを開発しています。初めて起動すると、initramfsスクリプトはLUKSを使用してルートパーティションをresize2fs
内部で暗号化します。cryptsetup-reencrypt
(例えば暗号化 - ディスクをフォーマットせずに暗号化する方法はありますか?.) この戦略はうまく機能しています。
dmsetup
しかし、今は"一般" dm-cryptを使用してcryptsetup
。を使用するために必要ですdmsetup
。
cryptsetup-reencrypt
私の質問は、暗号化されていないファイルシステムをdmsetup
通常のdm-crypt暗号化ファイルシステムに変換するのと同じ機能がありますか?