O processo de criptografia é destrutivo para os seus dados, já que você "deve" primeiro escrever dados aleatórios no disco, que gravará seus dados.
IMO A melhor maneira de usar o LUKS (criptografia completa) é fazer o backup da reinstalação de dados.
Em termos de initramfs, é um conjunto de comandos que são executados em busybox (um shell mínimo) para inicializar seu hardware, executar LVM ou gerenciar LUKS e carregar o kernel. Atualmente, as distros criam um initramfs para você, portanto, você não precisa editar manualmente o initramfs.
Se você quiser ver os internos, consulte link
Se você quiser ver como o Ubuntu gera um initramfs, consulte o link
Se você tiver uma pergunta específica sobre uma etapa específica, faça uma pergunta mais detalhada.
Existem várias ferramentas para criptografar a pós-instalação, desde uma casa criptografada (ecryptfs) a um arquivo gpg.
Veja link
e, para a pós-instalação, consulte link
e link