Exatamente como o kickstart criptografa uma partição?

4

Digamos que eu tenha esta linha na seção anterior do meu arquivo de kickstart:

part / --asprimary --fstype="ext4" --size=10000 --encrypted --passphrase=pass1

Ótimo, mas como isso funciona? Exatamente como "criptografado" criptografa a partição? Usa: cryptsetup luksFormat ... ?

Uma busca rápida no google pode me dizer como usar cryptsetup, mas uma busca rápida no google não me diz exatamente o que o flag "--encryption" faz. Eu preciso reproduzir o que ele faz em uma partição não criptografada da mesma maneira exata.

    
por Everlight 05.10.2016 / 22:57

1 resposta

1

Ele usa LUKS, as opções que você pode fornecer são documentado, EL6 e 7 são os mesmos

  • - cipher =
  • - passphrase =
  • - escrowcert = URL_of_X.509_certificate
  • - escrowcert = URL_of_X.509_certificate

Não parece que você possa fornecer opções cryptsetup luksFormat ... arbitrárias.

    
por 06.10.2016 / 06:22