Existem três questões separadas envolvidas no que você está tentando realizar.
-
Criptografando um sistema existente. A maneira correta de fazer isso seria fazer o backup de sua instalação existente em outra unidade e iniciar com uma nova instalação e
rsync
de seus arquivos de sistema relevantes depois de configurar seu Pi criptografado. Dessa forma, você teria certeza de que não perderia nenhum dado e teria um Pi genuinamente criptografado (usando o método descrito na página do Arch Wiki LUKS). -
O problema com essa abordagem é que as imagens do Archlinux ARM são distribuídas como
.img
e se destinam add
em um cartão SD, portanto, usando o método de instalação padrão, não há oportunidade de implementar uma instalação mais complexa, como LUKS ou LVM. Um dos desenvolvedores do Archlinux ARM abordou isso em uma postagem no fórum e recomendou o uso de este script . Esta postagem do blog tem alguns detalhes . -
O terceiro problema que você enfrentará é desbloquear o dispositivo criptografado remotamente. O método padrão para fazer isso é usar o busybox e o dropbear, como descrito nesta resposta U & L . Esta postagem de blog tem os detalhes para um Debian Pi , mas deve funcionar para o Versão do arco.