[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: шифрование



Dmitry E. Oboukhov пишет:
имеется шифрованный (AES256, но это непринципиально - всегда можно
изменить) раздел.

монтируется руками с вводом пароля.

далее есть необходимость создания второго шифрованного раздела.

хочется тут не вводить еще раз пароли а использовать тот же.

как решение:
скрипт монтирует сперва один раздел, потом берет с него ключ и монтирует
с ключем второй раздел

но тут возникает проблема бакапа этого ключа итп

возможно ли создать ключ - синоним парольной фразе, чтобы монтировать
раздел можно было как по ключу так и по парольной фразе? чтобы не
париться с вопросом бакапа ключа для бакап-раздела? :)


Не совсем понятна задача..... если это раздел для бэкапов то почему-бы просто не шифровать бэкап (ну например с помощью fsbackup) с помощью gnupg открытым ключем? И раздел не надо будет шифровать и бэкапы будут пакованные ну и можно полные/инкрементальные со всеми вытекающими......

Олег.


Reply to: