首先,我已经阅读了这个主题: How to change the hash-spec and iter-time of an existing dm-crypt LUKS device?
其中建议是以下命令:
cryptsetup-reencrypt --keep-key
Run Code Online (Sandbox Code Playgroud)
然而,这个答案是 7 年前的,并且被认为是实验性的。就我而言,我在安装过程中从加密磁盘上的实时 USB 滴答声安装了 Debian 。因此,当我启动设备时,我必须直接从 grub 解密。解密时间太长,因为--iter-time
即使我的密码正确,似乎默认也在 30 秒左右,因此有人建议减少--iter-time
到300
.
这就是为什么我还有其他问题:
cryptsetup-reencrypt --keep-key -iter-time DEVICE
今天的代码准确吗?/dev/nvme0n1p2
,luks 分区是/dev/mapper/luks-xxxx
,交换分区也一样。选择哪个设备:cryptsetup-reencrypt --keep-key -iter-time /dev/nvme0n1p2
或cryptsetup-reencrypt --keep-key -iter-time /dev/mapper/luks-xxxx
?非常感谢。
供参考 :