1
Software / Připojení zašifrovaného oddílu v Grubu
« Poslední příspěvek od rennergy kdy Dnes v 20:05:38 »Zašifrovaný oddíl jsem vytvořil s výchozími volbami jednoduše pomocí "cryptsetup luksFormat <device>".
Daří se mi ho v systému otevřít pomocí "cryptsetup luksOpen <device> <name>".
Ovšem pokud ho chci otevřít grubem (ve verzi 2.14~rc1 by to mělo být možné), pokus pomocí "cryptomount -u <UUID>" končí hláškou "Invalid passphrase." V zadání hesla chyba rozhodně není. Před cryptomount mám v grubu zavedené potřebné moduly pomocí "insmod luks2". PBKDF mám argon2id (jak jsem zjistil pomocí "cryptsetup luksDump <device>") a modul "argon2" je zaveden jako závislost luks2.
Tedy vše by mělo být připraveno a fungovat, ale nefunguje.
Jinak je to spíš takové hraní si, systém na zašifrované partition mi nabootuje pomocí UKI, chtěl bych však mít možnost bootovat postaru (kernel a initramfs) ze zašifrované partition, k čemuž je nutné rozběhat ten cryptomount v grubu.
S LUKS1 zašifrovaným diskem mě cryptomount fungoval (byť byl děsivě pomalý - 18 sekund otevření disku v grubu oproti 2 sekundám v naběhlém systému).
Věděl byste někdo, co s tím, resp. máte někdo zkušenost s LUKS2 v kombinaci s grubem 2.14~rc1?
Daří se mi ho v systému otevřít pomocí "cryptsetup luksOpen <device> <name>".
Ovšem pokud ho chci otevřít grubem (ve verzi 2.14~rc1 by to mělo být možné), pokus pomocí "cryptomount -u <UUID>" končí hláškou "Invalid passphrase." V zadání hesla chyba rozhodně není. Před cryptomount mám v grubu zavedené potřebné moduly pomocí "insmod luks2". PBKDF mám argon2id (jak jsem zjistil pomocí "cryptsetup luksDump <device>") a modul "argon2" je zaveden jako závislost luks2.
Tedy vše by mělo být připraveno a fungovat, ale nefunguje.
Jinak je to spíš takové hraní si, systém na zašifrované partition mi nabootuje pomocí UKI, chtěl bych však mít možnost bootovat postaru (kernel a initramfs) ze zašifrované partition, k čemuž je nutné rozběhat ten cryptomount v grubu.
S LUKS1 zašifrovaným diskem mě cryptomount fungoval (byť byl děsivě pomalý - 18 sekund otevření disku v grubu oproti 2 sekundám v naběhlém systému).
Věděl byste někdo, co s tím, resp. máte někdo zkušenost s LUKS2 v kombinaci s grubem 2.14~rc1?
Poslední příspěvky
(btw odtud pochazi inspirace k napsani Frankensteina) Podobne to vidim dnes s AI. Jsem si jist, ze dnes panujici predstava, ze nasypanim neuveritelneho mnozstvi odpadu ze stoky zvane Internet do grafickych karet vznikne supermozek bude bavit mnoho generaci nasich potomku