J'ai essayé d'obtenir Raspbian Jessie, installé à partir de l'image pour démarrer avec une partition racine chiffrée.
J'ai réussi à suivre le guide ici .
Lorsque je démarre le Pi, il tombe sur une invite initramfs, puis je déverrouille la partition avec
# cryptsetup luksOpen /dev/mmcblk0p2 sdcard
# exit
et il démarre dans Debian. Génial!
Cependant, il y a quelques problèmes. Lorsque j'essaie de mettre à jour le fichier initramfs avec:
# sudo mkinitramfs -o /boot/initramfs.gz
dans Debian, le Pi ne redémarre pas correctement à l'invite initramfs. Il se bloque simplement avec un curseur clignotant après avoir montré le logo pixel. Lorsque je restaure mon image de démarrage sauvegardée, je reçois à nouveau l'invite initramfs et je peux démarrer à partir de la racine chiffrée.
Le deuxième problème est que je n'ai pas correctement configuré dropbear; il semble être configuré pour utiliser DHCP. Cela signifie que lorsque je me connecte, il obtient une adresse IP aléatoire. J'ai besoin de mettre à jour la configuration vers une adresse IP fixe afin de pouvoir me connecter au Pi sans tête après un redémarrage, mais sans la possibilité de mettre à jour les initramfs, je ne sais pas comment résoudre ce problème.
Étant donné que je ne peux même pas obtenir d'invite initramfs après la mise à jour, je ne suis vraiment pas sûr de savoir comment même commencer à résoudre ce problème, donc tout indice serait parfait. Je fournirai toutes les informations qui seront utiles pour résoudre ce problème.
systemd
; J'exécute plusieurs systèmes Debian 8 standard différents avec des partitions racine chiffrées sans problème. Je soupçonne que le code pour demander la phrase secrète de chiffrement n'est pas là ou n'est pas compatible avec ce qui affiche le logo de l'écran de démarrage. (Je reçois une invite en mode texte pour la phrase secrète lors du démarrage du système.) Lorsque j'en aurai l'occasion, je comparerai les scripts de démarrage sur mon Pi et sur l'un de mes ordinateurs portables Debian.
systemd
leinit
système par défaut à partir de la version actuelle de "Jessie" de Debian et donc de Raspbian qui en dérive avait une fois des problèmes avec les systèmes de fichiers cryptés. Je suppose qu'au moins une partie des problèmes ont été résolus, mais dans votre cas particulier, vous voudrez peut-être envisager de revenir au sysV,init
ce à quoi cet article de 2013 s'attendrait (il mentionne la version "Wheezy" de Raspbian qui est la version précédente qui aurait eu une init par défaut de la sysV) ...