19.3.4. Configurer les phrases secrètes pour les urgences
Dans certaines circonstances (par exemple, lors des voyages d'affaire), il n'est pas très pratique pour les administrateurs système de travailler directement avec les systèmes affectés, mais les utilisateurs ont toujours besoin d'accéder à leurs données. Dans de tels cas,
volume_key
peut fonctionner avec des phrases secrètes, ainsi qu'avec des clés de chiffrement.
Lors de l'installation du système, exécutez :
volume_key --save /path/to/volume
-c /path/to/ert
--create-random-passphrase passphrase-packet
Cela génère une phrase secrète au hasard, l'ajoute au volume spécifié et la stocke dans le
passphrase-packet
. Il est également possible de combiner les options --create-random-passphrase
et -o
pour générer les deux paquets en même temps.
Si un utilisateur oublie le mot de passe, l'utilisateur désigné exécutera :
volume_key --secrets -d /your/nss/directory passphrase-packet
Cela affichera la phrase secrète au hasard. Donnez cette phrase secrète à l'utilisateur final.