Saat menggunakan enkripsi disk lengkap dengan Ubuntu (berlawanan dengan enkripsi homedir), dm-crypt dengan LUKS digunakan untuk mengenkripsi volume. Dalam installer (setidaknya pada 12,04 alternatif) Anda dapat memilih antara pengaturannya menggunakan frasa sandi atau keyfile. Saya ingin menggunakan kombinasi keduanya; tidak keduanya, tetapi membutuhkan keduanya.
Mengapa? Karena ini meningkatkan keamanan (dua faktor); Anda harus memiliki sesuatu dan Anda perlu tahu sesuatu untuk membukanya. Lalu saya ingin meletakkan keyfile pada perangkat penyimpanan kecil yang dapat dilepas (USB flash drive) dan hanya mencolokkannya saat boot. Hasilnya harus bahwa itu harus dimasukkan ke dalam flash drive yang tepat dan memberikan frasa sandi yang tepat untuk membuka kunci partisi root.
Jadi, dengan kata lain, saya ingin ditanya saat boot untuk frasa sandi yang keyfile pada drive eksternal dienkripsi.
Saya melihat /usr/share/initramfs-tools/hooks/cryptgnupg
skrip pembantu yang dapat membantu mencapainya, tetapi saya tidak tahu bagaimana menggunakannya.
Hanya untuk menghindari kebingungan: Saya tidak meminta cara untuk menambahkan kunci tambahan ke volume untuk membukanya.
/usr/share/doc/cryptsetup/README.gnupg
. Saya akan mencoba mencari waktu untuk mengubahnya agar dapat menggunakan keyfile dari media eksternal.