Dimungkinkan untuk hanya menyimpan kata sandi luks dalam file.
Saya menggunakan ini di komputer rumah saya; Sistem file root hidup dengan volume luks biasa yang saya buka dengan frasa sandi saya saat boot. Drive tambahan berisi volume luks dengan kata sandi yang dihasilkan.
Volume tambahan ini dibuka oleh file kata sandi yang hidup pada sistem file root terenkripsi. Secara otomatis tidak terkunci selama boot jika sistem file root tidak terkunci.
/etc/crypttabPenampilan saya seperti ini:
crypt-root UUID=c5a2cf25-0aae-457e-874f-fca7ea3d5742 none luks
crypt-data UUID=96d79323-246d-49e0-9149-ec3a4cfc1c1e /etc/crypt-data.key luks
Bidang ketiga adalah keyfile, noneuntuk sistem file root, tetapi /etc/crypt-data.keyuntuk sistem file data. /etc/crypt-data.keyberisi kata sandi luks:
Tm90IHJlYWxseSBteSBwYXNzd29yZC4K
Catatan, baris baru atau spasi putih lainnya akan diambil sebagai bagian dari kata sandi! Berhati-hatilah untuk menghasilkan file ini tanpa tertinggal baris baru. Juga, pastikan ia memiliki izin ketat:
-rw------- 1 root root 59 Sep 14 23:57 /etc/crypt-data.key
Anda harus dapat menggandakan pendekatan ini untuk beberapa volume (baik dengan kata sandi berbeda atau satu kata sandi bersama, pilihan Anda).