GNU/Linux >> Tutoriels Linux >  >> Ubuntu

Chiffrement Luks, en-tête sur une clé USB ?

Je vais installer Linux à la manière LUKS/LVM, afin d'avoir un disque crypté.

De plus, j'aimerais mettre l'en-tête et la phrase de passe dans une clé USB.

Ainsi, au lieu de saisir la phrase secrète, je branche uniquement le dongle de la clé USB.

Est-ce possible et comment ?

Réponse acceptée :

J'écris maintenant à partir de la machine qui fonctionne exactement de cette façon.

  1. Tout d'abord, vous devrez mettre l'ensemble /boot dossier sur le dongle.
  2. Chiffrez le disque avec le fichier de clé et placez également le fichier de clé dans le dongle de démarrage.
  3. Modifier /etc/crypttab , ajoutez cette ligne

    sda2_crypt UUID=14-88 /dev/disk/by-uuid/88-14:/rootfs.key     luks,keyscript=/lib/cryptsetup/scripts/passdev
    

sda2_crypt est un nom arbitraire, le premier UUID est celui de la partition racine chiffrée, le second celui de la partition du dongle et rootfs.key est le nom du fichier clé.

  1. Ensuite, mettez à jour votre /etc/fstab en conséquence.
  2. Monter le dongle en tant que /boot et faites update-initramfs

Cela devrait suffire. Différentes instructions vous suggèrent d'ajouter des arguments de démarrage du noyau, mais dans mon cas, cela a fonctionné sans. Si vous souhaitez utiliser un mot de passe au lieu d'un fichier clé, modifiez simplement /etc/crypttab et faites update-initramfs .


Ubuntu
  1. Chiffrement et déchiffrement de fichiers avec ccrypt

  2. Linux - Utilisation de l'espace avant la 1ère partition de la clé USB en tant que clé Luks ?

  3. Comment Nuke votre installation Kali cryptée

  4. Chiffrement de disque à l'aide de services de clés basés sur le réseau (NBDE) sur CentOS/RHEL 8

  5. Vous avez un secret ? Utiliser le cryptage des e-mails dans cPanel

Comment configurer le chiffrement de lecteur BMC à l'aide d'EMP

Premiers pas avec les outils de chiffrement en ligne de commande sous Linux

Concepts de base du cryptage en cryptographie

Comment utiliser le chiffrement des e-mails dans Ubuntu

Comment configurer le cryptage des e-mails dans cPanel ?

Comment chiffrer une clé USB dans Ubuntu - Chiffrement LUKS avec cryptsetup