9.12. 配置 LUKS 加密的可移动存储设备的自动解锁
您可以设置 LUKS 加密的 USB 存储设备的自动解锁过程。
步骤
要自动解锁 LUKS 加密的可移动存储设备,如 USB 驱动器,请安装
clevis-udisks2
软件包:dnf install clevis-udisks2
# dnf install clevis-udisks2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 重启系统,然后使用
clevis luks bind
命令执行绑定步骤,如 为自动解锁 LUKS 加密卷配置 NBDE 客户端 中所述,例如:clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'
# clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 现在,可以在 GNOME 桌面会话中自动解锁 LUKS 加密的可移动设备。绑定到 Clevis 策略的设备也可以通过
clevis luks unlock
命令解锁:clevis luks unlock -d /dev/sdb1
# clevis luks unlock -d /dev/sdb1
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
在使用 TPM 2.0 策略而不是 Tang 服务器时,您可以使用类似的流程。