如何将可移动 USB 驱动器上的密钥文件用于 Debian 中的加密根?

nai*_*vem 8 linux encryption debian luks

最近在一个 LUKS 卷内设置了几个 LVM 卷的根加密,我有点困惑如何使用存储在 USB 闪存驱动器上的密钥文件让它自动解锁,我想我会有将驱动器放入我的 initramfs 内的 fstab(如果有),并添加一个挂钩以支持 USB 设备。

但我离题了,本质上,我想知道我必须做什么才能使我的 LUKS 卷(包含我的所有分区 sans /boot)使用存储在 USB 闪存驱动器上的密钥文件而不是手动输入的密码来解锁。

Rob*_*ans 2

在 ubuntu 上解决了...可能需要对 debian 进行一些调整,但你明白了http://ubuntuforums.org/showthread.php?t=843571

请注意,您不需要像他在该教程中那样将 mmc 选项添加到 ramdisk,因为无论如何 USB 都应该已经加载...如果不是,您可能需要添加该模块