Khi sử dụng mã hóa toàn bộ đĩa với Ubuntu (trái ngược với mã hóa homedir), dm-crypt với LUKS được sử dụng để mã hóa âm lượng. Trong trình cài đặt (ít nhất là trên 12.04 thay thế), bạn có thể chọn giữa cài đặt nó bằng cụm mật khẩu hoặc tệp khóa. Tôi muốn sử dụng kết hợp cả hai; không phải, nhưng yêu cầu cả hai.
Tại sao? Bởi vì điều này tăng cường bảo mật (hai yếu tố); bạn sẽ cần phải có một cái gì đó và bạn cần biết một cái gì đó để mở khóa nó. Sau đó, tôi muốn đặt keyfile trên một thiết bị lưu trữ nhỏ có thể tháo rời (ổ flash USB) và chỉ cắm nó trong thời gian khởi động. Kết quả là cần phải đặt đúng ổ đĩa flash và cung cấp cụm mật khẩu phù hợp để mở khóa phân vùng gốc.
Vì vậy, nói cách khác, tôi muốn được hỏi trong quá trình khởi động cụm mật khẩu mà keyfile trên ổ đĩa ngoài được mã hóa.
Tôi thấy một /usr/share/initramfs-tools/hooks/cryptgnupg
kịch bản trợ giúp có thể giúp hoàn thành nó, nhưng tôi không biết làm thế nào để sử dụng nó.
Chỉ để tránh nhầm lẫn: Tôi không yêu cầu cách thêm một phím bổ sung vào âm lượng để mở khóa.
/usr/share/doc/cryptsetup/README.gnupg
. Tôi sẽ cố gắng tìm một chút thời gian để thay đổi nó để làm cho nó sử dụng một keyfile từ phương tiện bên ngoài.