17.8. Changing the LUKS passphrase by using the command line


Change a LUKS passphrase on an encrypted disk or partition by using the command line. With the cryptsetup utility, you can control the encryption process with a variety of configuration options and functions, and integrate it in existing automation workflows.

Prerequisites

  • You have root privileges or permissions to enter administrative commands with sudo.

Procedure

  1. Change the existing passphrase on the LUKS encrypted device:

    # cryptsetup luksChangeKey /dev/<device_ID>

    Replace <device_ID> with the device designator, for example, sda.

    If you have multiple key slots configured, you can specify the slot to work with:

    # cryptsetup luksChangeKey /dev/<device_ID> --key-slot <slot_number>

    Replace <slot_number> with the number of the key slot you want to modify.

  2. Insert the current passphrase and the new passphrase:

    Enter passphrase to be changed:
    Enter new passphrase:
    Verify passphrase:
  3. Validate the new passphrase:

    # cryptsetup --verbose open --test-passphrase /dev/<device_ID>

Verification

  1. Verify that the new passphrase can unlock the device:

    Enter passphrase for /dev/<device_ID>:
    Key slot <slot_number> unlocked.
    Command successful.
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る