Saya telah menggunakan GRUB_ENABLE_CRYPTODISK=y
dalam /etc/default/grub
untuk memungkinkan enkripsi LUKS dari segala sesuatu kecuali partisi EFI saya, yang saya mount ke /boot/efi
. Ini berfungsi dengan baik. Satu-satunya masalah kecil yang diakui adalah, jika saya salah ketik kata sandi, saya tidak mendapatkan kesempatan kedua. Alih-alih, setelah sekitar 10 detik, saya langsung dibiarkan GRUB rescue>
. Apakah ada yang bisa saya ketik pada prompt ini untuk mencoba lagi, atau haruskah saya matikan dan hidupkan?
iter-time
. ini dapat diubah menggunakancryptsetup luksChangeKey