在FOSDEM 2022 上的 GRUB 项目状态更新中,他们讨论了在 GRUB 2.12 中添加分离标头支持(用于解密):
添加加密磁盘分离标头和密钥文件支持,Denis 'GNUtoo' Carikli、Glenn Washburn、Patrick Steinhardt
GRUB 2.12 于 2023 年 12 月发布,但我在其NEWS
文件中找不到任何提及该功能的内容。
有谁知道 2.12 现在是否支持分离标头(如最初计划的那样)?
在FOSDEM 2022 上的 GRUB 项目状态更新中,他们讨论了在 GRUB 2.12 中添加分离标头支持(用于解密):
添加加密磁盘分离标头和密钥文件支持,Denis 'GNUtoo' Carikli、Glenn Washburn、Patrick Steinhardt
GRUB 2.12 于 2023 年 12 月发布,但我在其NEWS
文件中找不到任何提及该功能的内容。
有谁知道 2.12 现在是否支持分离标头(如最初计划的那样)?
谷歌搜索“cryptodisk detached headers”会显示这个 2022 年的补丁,它是补丁系列的一部分,旨在添加对分离 cryptodisk 标头的支持。
当查看
cryptodisk.c
GRUB 2.12 时,该补丁所做的添加似乎是存在的。所以我相信补丁已经应用,所以答案是肯定的,现在支持分离标头。我猜它被集中到新闻文件条目的这一部分中:
从技术上来说,是的。请参阅有关 cryptomount 的 GRUB 手册。
在 Grub 控制台中,
help cryptomount
还列出了它:然而,另一方正在将此功能集成到 Grub 的用户空间实用程序中。在 中
/etc/default/grub
GRUB_ENABLE_CRYPTODISK
,似乎还没有办法指定外部标头。因此,您必须做一些努力才能使其适用于早期的加密安装。对于加密分区和加密 grub 配置,它不能开箱即用
/boot
。