我们如何在 CentOS-7 启动时用一个密码提示解锁多个磁盘?在 Debian 中,我可以使用 /etc/crypttab 中的 decrypt_keyctl 和 initramfs 来完成(我看到这里有描述)。
现在,我正在使用 Netserver,crypttab 看起来像:
luks_root UUID=<uuid1> none
luks_swap UUID=<uuid2> none
如何添加另一个要通过(相同)密码解密的磁盘?
也许这也将揭开当前启动仅在一个密码提示且没有密钥文件的情况下发生的奥秘。
原来答案实际上是这个答案中的Method1。它适用于 Ubuntu 和 CentOS。报价:
你的 crypttab 完成了吗?我没有看到配置的密钥文件......所以我不知道没有密钥文件怎么做。
据我所知,正常的方法是创建密钥文件并将其附加到每个 luks 容器并使用它们来解锁。所有密钥文件都应包含在一个 luks 容器中。这个容器,您可以通过密码解锁,然后密钥文件可用于解锁其他容器。