Luks暗号化USBブートキー

Luks暗号化USBブートキー

暗号化されたUSBドライブをキーとして使用して、システムのルートパーティションをロック解除したいと思います。操作を実行しますsda3_crypt UUID=5fa565ce-aa25-46f2-b730-e5b26f66db80 /dev/disk/by-label/drive:/key luks,keyscript=/lib/cryptsetup/scripts/passdevが、/etc/crypttabドライブの暗号化されていないパーティションを使用します。頑張った

key UUID=9ed4add0-81e8-41ab-b1fe-0412e879eef0 none luks
sda3_crypt UUID=5fa565ce-aa25-46f2-b730-e5b26f66db80 /dev/mapper/key:/key luks,keyscript=/lib/cryptsetup/scripts/passdev

ただし、USBドライブパーティションのパスワードを求めるプロンプトは表示されません。ただ起動しません。私は何を見逃していますか?私はDebian 8 Jessieを使用しています。私が気づいたことの1つは、常に私のルートパーティションのパスワードを最初に復号化したいと思います。私のcrypttab設定が上記と同じで、フラッシュドライブが最初のエントリであり、ルートパーティションが2番目のエントリであり、両方のエントリに対してパスワード認証を使用している場合は、キーファイルに最初にアクセスするかどうか心配する必要はありません。ルートパーティションのパスワードを入力し、フラッシュドライブのパスワードを入力するように要求しました。 crypttabの順序を考えると、逆にする必要があります。

ベストアンサー1

おすすめ記事