cryptsetup
HowTos rund um das Thema cryptsetup
HowTos rund um das Thema cryptsetup
Unter /dev/mapper/$NAME ist nach dem mounten die entschlüsselte Partition zu
finden.
cryptsetup selber unterstützt nicht das Erzeugen eines Recovery Keys. Dies kann
aber systemd-cryptenroll übernehmen
Mit systemctl-cryptenroll ist es ebenfalls möglich TPM2 für die automatische Ver- und Entschlüsselung zu nutzen.
Nach dem Ausführen des Befehls wird das TPM2 als Schlüsseldevice genutzt. Sobald sich Änderungen an der EFI Konfiguration ergeben wird dieser Schlüssel allerdings ungültig und muss erneut eingetragen werden.