clevis / dracut luks desbloqueador - desbloqueio dracut inicial que não se encaixa na inicialização

0

Como obter o FDE desbloqueado pelo clevis early dracut unlocker?

Eu instalei

  • Criptografia de disco completo do Ubuntu 18 Server.
  • clevis (da fonte).
  • dracut (da origem, para resolver dependências de construção de clevis)
  • luke clevis luks ligar -d / dev / sda3 tpm2 '{"pcr_ids": "7"}'
  • sudo dracut -f

dracut tem sucesso;

dracut: *** Including module: clevis ***

No entanto, a inicialização ainda aguarda a entrada após a inicialização, o dracut unlocker aparentemente não é interessante:

"Please unlock disk sda3_crypt:"

(Desbloqueio final usando o systemd verificado anteriormente OK)

    
por blaufish 11.05.2018 / 15:46

1 resposta

0

O desbloqueio antecipado de criptografia de disco completo do Ubuntu 18 foi testado com êxito com os patches do initramfs; link

    
por blaufish 14.05.2018 / 12:53