10.12. 配置 LUKS 加密的可移动存储设备的自动解锁
您可以设置 LUKS 加密的 USB 存储设备的自动解锁过程。
步骤
- 要自动解锁 LUKS 加密的可移动存储设备,如 USB 驱动器,请安装 - clevis-udisks2软件包:- dnf install clevis-udisks2 - # dnf install clevis-udisks2- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 重启系统,然后使用 - clevis luks bind命令执行绑定步骤,如 配置 LUKS 加密卷的手动注册 中所述,例如:- clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'- # clevis luks bind -d /dev/sdb1 tang '{"url":"http://tang.srv"}'- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 现在,可以在 GNOME 桌面会话中自动解锁 LUKS 加密的可移动设备。绑定到 Clevis 策略的设备也可以通过 - clevis luks unlock命令解锁:- clevis luks unlock -d /dev/sdb1 - # clevis luks unlock -d /dev/sdb1- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
在使用 TPM 2.0 策略而不是 Tang 服务器时,您可以使用类似的流程。