ฉันใช้ Lubuntu 20.04 พร้อมการเข้ารหัสทั้งดิสก์
# lsb_release -a
รหัสผู้จัดจำหน่าย: Ubuntu
คำอธิบาย: Ubuntu 20.04.2 LTS
เผยแพร่: 20.04
ชื่อรหัส: โฟกัส
ทุกครั้งที่ฉันบู๊ต จะมีล็อกอินหนึ่งบรรทัดเพื่อป้อนวลีรหัสผ่าน
จากนั้นฉันตรวจสอบคีย์โดยใช้ การตั้งค่าการเข้ารหัส
และตรวจสอบช่องที่ใช้อยู่
# cryptsetup luksDump /dev/sda2 | grep เปิดใช้งาน
ช่องใส่กุญแจ 0: เปิดใช้งาน
ช่องใส่กุญแจ 1: เปิดใช้งาน
เห็นว่ามี /crypto_keyfile.bin
ในไดเรกทอรีราก เมื่อฉันทดสอบเปิด:
# cryptsetup เปิด --key-file /crypto_keyfile.bin --test-passphrase /dev/sda2 --verbose
ช่องเสียบกุญแจ 1 ปลดล็อค
คำสั่งสำเร็จ
ดูเหมือนว่าไฟล์ใช้สล็อตหมายเลข 1 ไม่ใช่สล็อตหมายเลข 0 ซึ่งใช้สำหรับวลีรหัสผ่านเวลาบูตของฉัน
ขึ้นอยู่กับ เอกสารนี้:
อาจมีประโยชน์ในการใช้เมื่อใช้ cryptodisk รุ่นแรกของ GRUB
คุณลักษณะเพื่อหลีกเลี่ยง ป้อนข้อความรหัสผ่านสองรายการ ระหว่างการบู๊ต
คำถามของฉันคือ การลบ "/crypto_keyfile.bin" ปลอดภัยหรือไม่ หากเป็นเช่นนั้น ระบบจะถามรหัสผ่านที่สองเมื่อไฟล์หายไปหรือเสียหายหรือไม่
ขอขอบคุณ.