9.12. LUKS で暗号化されたリムーバブルストレージデバイスの自動ロック解除を設定する
LUKS 暗号化 USB ストレージデバイスの自動ロック解除プロセスを設定できます。
手順
USB ドライブなど、LUKS で暗号化されたリムーバブルストレージデバイスを自動的にロック解除するには、
clevis-udisks2
パッケージをインストールします。dnf install clevis-udisks2
# dnf install clevis-udisks2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow システムを再起動し、LUKS 暗号化ボリュームのロックを自動解除するように NBDE クライアントを設定する の説明に従って、
clevis luks bind
コマンドを使用してバインド手順を実行します。次に例を示します。clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'
# clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow これで、LUKS で暗号化されたリムーバブルデバイスを、GNOME デスクトップセッションで自動的にロック解除できるようになりました。
clevis luks unlock
コマンドで、Clevis ポリシーにバインドされたデバイスのロックを解除することもできます。clevis luks unlock -d /dev/sdb1
# clevis luks unlock -d /dev/sdb1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Tang サーバーの代わりに TPM 2.0 ポリシーを使用する場合は、同様の手順を使用できます。