Posso migrar uma partição LUKS de uma frase secreta para um arquivo-chave?

2

O título diz tudo. Digamos que eu tenha uma partição formatada pelo LUKS e seja protegida usando a senha "test123". Posso migrar essa partição para um mecanismo baseado em chave, sem perda de dados?

    
por strugee 22.09.2013 / 08:06

1 resposta

2

Sim, você pode. O LUKS permite que você tenha várias chaves, para que você possa adicionar / modificar / remover as chaves conforme necessário. A chave real que é usada para acessar os dados é interna e oculta. Não há diferença entre uma senha simples, uma chave em um arquivo ou chaves derivadas.

Você pode adicionar uma nova frase secreta, por exemplo, com

cryptsetup luksAddKey DEVICE FILEWITHPASSPHRASE

Então você pode testá-lo. Se tudo funcionar, você pode remover sua senha antiga com

cryptsetup luksRemoveKey DEVICE

Veja a página de manual do cryptsetup para mais detalhes.

    
por 23.09.2013 / 10:33

Tags