已知系统启动时会由 initramfs 解密 lvm 磁盘,在进入系统后按需解密,查了资料时据说是使用 cryptsetup 会动态解密,那么密钥会存放在哪呢
1
baobao1270 131 天前 via Android
1. 系统盘,一般要放在未加密的分区,比如/boot
2. 非系统盘配置在/etc/crypttab ,里面会有写密钥路径 3. 也有用 tpm 存密钥的 |