Se você estiver usando o LUKS / dm-crypt, este tutorial pode fornecer a resposta. Ele descreve como você pode desbloquear automaticamente uma partição criptografada durante a inicialização usando um arquivo de chaves especial, somente de raiz.
Até agora eu instalei todos, mas / boot em um sistema de arquivos Criptografado, e sou desafiado por uma senha muito cedo no processo de inicialização. Um dos meus colegas ouviu de "algum lugar" que o TPM seria a solução para proteger o desafio da senha, o que permitiria ao sistema inicializar e descriptografar a partição raiz sem a presença do usuário raiz. Como faço para que isso funcione, pesquisei várias combinações de palavras, sem sucesso. Também instalei uma versão do GRUB compatível com o TPM, mas não tenho ideia de como / se isso realmente me ajuda.
Se você estiver usando o LUKS / dm-crypt, este tutorial pode fornecer a resposta. Ele descreve como você pode desbloquear automaticamente uma partição criptografada durante a inicialização usando um arquivo de chaves especial, somente de raiz.
Tags boot encryption secure-boot