[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: luks: key beim booten von verschlüsselter Partition benutzen



Marc Haber, 07/27/07 09:20:

> On Fri, 27 Jul 2007 00:48:35 +0200, Andre Bischof <a.bischof@gmx.net>
> wrote:
>> Marc Haber wrote:
>>> Ich war da wohl etwas voreilig, weil es hier ja um ein _Passwort_
>>> geht. Da kann man natürlich nicht mit einem Keyfile arbeiten. Aber ich
>>> denke, das könnte man dem cryptsetup-Hook für mkinitramfs relativ
>>> einfach beipulen.
>>>
>>> Oder man geht gleich in den konsequenteren Modus und legt das Passwort
>>> gleich auf einen USB-Stick, der beim booten eingesteckt sein muss.
>> Das ist ja genau meine Frage. Mit einem Key von einem unverschlüsselten 
>> USB-Stick arbeiten geht, klar. Aber ich möchte gern einen Key von einer 
>> verschlüsselten Partition direkt beim Booten benutzen - mal abgesehen 
>> davon das ich gar keinen USB-Stick habe.
> 
> Verstehe.
> 
> Das wirst Du wohl manuell in mkinitramfs hineinhacken müssen. Ich
> halte diese Anwendung aber für hinreichend sinnvoll, dass sich ein
> wishlist-Bug lohnen könnte.
> 

wo ist das problem? du legst den key in eine verschlüsselte partition
und lässt die vor dem mount der übrigen partitionen öffnen und schreibst
dann in die crypttab den key für die übrigen partitionen, oder habe ich
dich falsch verstanden?

ich habe das bis jetzt mit einem init script gemacht, indem ich die
partition nach root aber vor den anderen partition mit cryptsetup und
mount öffne und nach dem booten wieder schließe?

Viele Grüße,

PJ



Reply to: