19.5. Chiffrement des données existantes sur un périphérique de bloc à l'aide de LUKS2 avec un en-tête détaché
Vous pouvez chiffrer des données existantes sur un bloc sans créer d'espace libre pour le stockage d'un en-tête LUKS. L'en-tête est stocké dans un emplacement détaché, ce qui constitue également une couche de sécurité supplémentaire. La procédure utilise le format de cryptage LUKS2.
Conditions préalables
- L'unité de bloc dispose d'un système de fichiers.
Vous avez sauvegardé vos données.
AvertissementVous pouvez perdre vos données au cours du processus de cryptage en raison d'une défaillance matérielle, du noyau ou d'une défaillance humaine. Assurez-vous de disposer d'une sauvegarde fiable avant de commencer à chiffrer les données.
Procédure
Démonter tous les systèmes de fichiers sur l'appareil, par exemple :
umount /dev/nvme0n1p1
# umount /dev/nvme0n1p1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Initialiser le cryptage :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Remplacez /home/header par un chemin d'accès au fichier contenant un en-tête LUKS détaché. L'en-tête LUKS détaché doit être accessible pour déverrouiller ultérieurement le dispositif crypté.
Monter l'appareil :
mount /dev/mapper/nvme_encrypted /mnt/nvme_encrypted
# mount /dev/mapper/nvme_encrypted /mnt/nvme_encrypted
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Reprendre le cryptage en ligne :
cryptsetup reencrypt --resume-only --header /home/header /dev/nvme0n1p1
# cryptsetup reencrypt --resume-only --header /home/header /dev/nvme0n1p1 Enter passphrase for /dev/nvme0n1p1: Auto-detected active dm device 'nvme_encrypted' for data device /dev/nvme0n1p1. Finished, time 00m51s, 10 GiB written, speed 198.2 MiB/s
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Vérification
Vérifiez si les données existantes sur un périphérique de bloc utilisant LUKS2 avec un en-tête détaché sont chiffrées :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Affichez l'état du dispositif de bloc vierge crypté :
Copy to Clipboard Copied! Toggle word wrap Toggle overflow