17.8. 使用命令行更改 LUKS 密码短语


使用命令行更改加密磁盘或分区上的 LUKS 密码短语。使用 cryptsetup 实用程序,您可以使用各种配置选项和功能控制加密过程,并在现有自动化工作流中集成。

先决条件

  • 您有 root 权限或使用 sudo 输入管理命令的权限。

流程

  1. 更改 LUKS 加密设备中现有的密码短语:

    # cryptsetup luksChangeKey /dev/<device_ID>
    Copy to Clipboard

    <device_ID > 替换为设备设计器,例如 sda

    如果您配置了多个密钥插槽,您可以指定要使用的插槽:

    # cryptsetup luksChangeKey /dev/<device_ID> --key-slot <slot_number>
    Copy to Clipboard

    <slot_number > 替换为您要修改的密钥插槽的数量。

  2. 插入当前的密码短语和新密码短语:

    Enter passphrase to be changed:
    Enter new passphrase:
    Verify passphrase:
    Copy to Clipboard
  3. 验证新密码短语:

    # cryptsetup --verbose open --test-passphrase /dev/<device_ID>
    Copy to Clipboard

验证

  1. 验证新密码短语是否可以解锁设备:

    Enter passphrase for /dev/<device_ID>:
    Key slot <slot_number> unlocked.
    Command successful.
    Copy to Clipboard
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat