1 votes

L'ouverture d'un disque crypté au démarrage à l'aide de crypttab et decrypt_gnupg ne fonctionne pas

J'ai un volume qui est crypté avec une clé cryptée de phrase de passe GnuPG.

Je peux l'ouvrir, en utilisant des commandes manuelles, comme ceci :

gpg -d key.gpg | cryptsetup luksOpen /dev/sdb2 cryptvolume

Cela fonctionne bien.

De plus, lorsque j'utilise manuellement le script decrypt_gnupg script fourni par cryptsetup, cela fonctionne correctement :

/lib/cryptsetup/scripts/decrypt_gnupg /etc/key.gpg | cryptsetup luksOpen /dev/sdb2 cryptvolume

Cependant, lorsque j'entre tout dans /etc/crypttab Il me demande plusieurs fois la phrase de passe mais ne l'accepte pas et s'arrête

crypttab entrée :

cryptvolume UUID=bac99915-a0ec-4d57-8fa0-xxxxxxxxxxxx /etc/key.gpg luks,noearly,keyscript=decrypt_gnupg

Peut-être quelqu'un a-t-il une idée de ce qui ne va pas dans ma configuration ?

0voto

Robi Tobitüt Points 11

Aucune solution n'a été trouvée jusqu'à présent. En guise de solution de contournement, j'ai supprimé la phrase de passe encodée par gpg et je l'ai entrée directement dans un emplacement de clé luks.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X