Luks chave de inicialização USB criptografada

1

Estou procurando usar uma unidade USB criptografada como chave para desbloquear a partição raiz do meu sistema. Colocar sda3_crypt UUID=5fa565ce-aa25-46f2-b730-e5b26f66db80 /dev/disk/by-label/drive:/key luks,keyscript=/lib/cryptsetup/scripts/passdev em /etc/crypttab funciona, mas está usando uma partição não criptografada na unidade. Eu tentei

key UUID=9ed4add0-81e8-41ab-b1fe-0412e879eef0 none luks
sda3_crypt UUID=5fa565ce-aa25-46f2-b730-e5b26f66db80 /dev/mapper/key:/key luks,keyscript=/lib/cryptsetup/scripts/passdev

mas nunca me pede a senha para a partição da unidade USB. Apenas não inicializa. o que estou perdendo? Eu estou executando Debian 8 Jessie. Uma coisa que eu notei é que parece sempre querer descriptografar minha partição raiz primeiro. Se eu tenho minha configuração crypttab como é acima de onde meu pen drive é a primeira entrada e minha partição raiz é a segunda entrada e eu uso autenticação de senha em ambos, então eu não preciso me preocupar se o arquivo de chave é acessível ou não Ele me pede a senha para a minha partição raiz primeiro e depois o meu pen drive. Deve ser o inverso dada a ordem no crypttab.

    
por Scoopta 17.08.2016 / 06:40

0 respostas