Tôi đã sử dụng GRUB_ENABLE_CRYPTODISK=y
trong /etc/default/grub
để cho phép mã hóa LUKS của tất cả mọi thứ ngoại trừ phân vùng EFI của tôi, mà tôi gắn kết để /boot/efi
. Điều này hoạt động tốt. Vấn đề nhỏ duy nhất được thừa nhận là, nếu tôi nhập nhầm mật khẩu, tôi sẽ không có cơ hội thứ hai. Thay vào đó, sau 10 giây hoặc lâu hơn, tôi lại GRUB rescue>
nhắc nhở. Có bất cứ điều gì tôi có thể gõ tại dấu nhắc này để thử lại không, hoặc tôi phải tắt và bật?
iter-time
. điều này có thể được thay đổi bằng cách sử dụngcryptsetup luksChangeKey