J'ai quelques questions relatives à dm-crypt / LUKS.
Configuration de dm-crypt / LUKS avec ces paramètres:
cryptsetup -c aes-xts-plain -h sha256 --key-size=256 -y luksFormat /dev/sda1
(1) Considérant que la taille de clé spécifiée est de 256 bits, combien de caractères doit être la phrase secrète? Et si, pour une raison quelconque, la taille peut varier, pourquoi? Et quelle est la taille recommandée?
Lorsque vous utilisez un fichier de clés avec ces paramètres (ou que vous en ajoutez un à un emplacement disponible):
cryptsetup -c aes-xts-plain -h sha256 --key-size=256 luksFormat /dev/sda1 /path/to/key/file
(2) Quelle doit être la taille du fichier de clé? Et encore une fois, si la taille peut varier, pourquoi et que recommande-t-on?
(3) Quelle est la différence entre --key-size = BITS et --keyfile-size = bytes ?
Je sais que l'un signifie "La taille de la clé de cryptage" et l'autre "Limite la lecture à partir du fichier de clé", mais je ne comprends pas la corrélation exacte qui existe entre eux.
(4) ... et entre --keyfile-size = octets et --new-keyfile-size = octets ?
J'ai lu la page de manuel à plusieurs reprises et j'ai fait des recherches sur Internet en lisant de nombreux articles. Ce ne sont que deux ou trois choses qui me déroutent.