Dimungkinkan untuk hanya menyimpan kata sandi luks dalam file.
Saya menggunakan ini di komputer rumah saya; Sistem file root hidup dengan volume luks biasa yang saya buka dengan frasa sandi saya saat boot. Drive tambahan berisi volume luks dengan kata sandi yang dihasilkan.
Volume tambahan ini dibuka oleh file kata sandi yang hidup pada sistem file root terenkripsi. Secara otomatis tidak terkunci selama boot jika sistem file root tidak terkunci.
/etc/crypttab
Penampilan saya seperti ini:
crypt-root UUID=c5a2cf25-0aae-457e-874f-fca7ea3d5742 none luks
crypt-data UUID=96d79323-246d-49e0-9149-ec3a4cfc1c1e /etc/crypt-data.key luks
Bidang ketiga adalah keyfile, none
untuk sistem file root, tetapi /etc/crypt-data.key
untuk sistem file data. /etc/crypt-data.key
berisi kata sandi luks:
Tm90IHJlYWxseSBteSBwYXNzd29yZC4K
Catatan, baris baru atau spasi putih lainnya akan diambil sebagai bagian dari kata sandi! Berhati-hatilah untuk menghasilkan file ini tanpa tertinggal baris baru. Juga, pastikan ia memiliki izin ketat:
-rw------- 1 root root 59 Sep 14 23:57 /etc/crypt-data.key
Anda harus dapat menggandakan pendekatan ini untuk beberapa volume (baik dengan kata sandi berbeda atau satu kata sandi bersama, pilihan Anda).