我最近安装了Antergos (基本上是Arch),并将其设置为使用全磁盘加密。现在,我想从encrypt迁移到sd-encrypt,因为我希望能够冬眠,并且不能将交换分区放在相同的LUKS卷中。
在安装过程中:
/分区和交换分区,/etc/crypttab挂载交换分区(以及第二个驱动器中的另一个加密的D11分区)。我测试了安装的工作原理,grub允许我同时引导linux和双引导Windows,在Linux引导下它可以解密和安装两个加密的驱动器。
但是,我在没有找到一个交换驱动器的UUID时遇到了错误,Arch手动确认我从安装程序获得的encrypt在引导过程中只能处理一个加密的分区。如果我想处理更多的问题,我应该搬到sd-encrypt。然而,即使在阅读了文档之后,我也不确定要迁移到sd-encrypt必须做些什么。
HOOKS="base udev autodetect modconf block keyboard keymap encrypt resume filesystems fsck"GRUB_CMDLINE_LINUX_DEFAULT="quiet resume=UUID=[encrypted swap UUID]"GRUB_CMDLINE_LINUX=cryptdevice=/dev/disk/by-uuid/[/ UUID]:Arch_cryptGRUB_ENABLE_CRYPTODISK=y/etc/crypttab swap_crypt /dev/disk/by-uuid/ password_file luks data_crypt /dev/disk/by-uuid/ password_file luks在我将encrypt更改为sd-encrypt in HOOKS之后,还应该做什么呢?我必须创建一个/etc/crypttab.initramfs并将swap_crypt移到那里吗?我必须把luks改为rd.luks吗?交换分区和/分区都使用相同的密码,因此根据文档,在我输入密码一次之后,两者都应该在引导时挂载,对吗?文档中提到了luks.*和rd.luks.*参数以及类似的内容--我必须使用它们吗?如果必须的话,我应该把它们放在哪里?
发布于 2019-04-25 12:35:04
我本人不使用Grub (但是Arch和sd-encrypt),但是从我的内核选项来看,我想您必须将配置转换成类似的样子(不要忘记在切换之前备份旧配置)。
HOOKS="base systemd autodetect modconf block keyboard sd-vconsole sd-encrypt resume filesystems fsck"
GRUB_CMDLINE_LINUX_DEFAULT="quiet resume=UUID=[decrypted swap UUID]"
# I use resume=/dev/mapper/name-of-decrypted-device
GRUB_CMDLINE_LINUX=luks.uuid=[/ encrypted UUID] luks.uuid=[swap encrypted UUID]
GRUB_ENABLE_CRYPTODISK=y
/etc/crypttab
swap_crypt /dev/disk/by-uuid/[/ UUID] password_file luks
data_crypt /dev/disk/by-uuid/[/ UUID] password_file luks不要忘记一旦完成了钩子的修改,就运行mkinitcpio -p linux或等效于重新生成initramfs。和grub.cfg文件与grub-mkconfig -o /boot/grub/grub.cfg或类似的东西。
https://unix.stackexchange.com/questions/512775
复制相似问题