J'ai 3 partitions: EFI ( /boot/efi
), boot ( /boot
) et root ( /
). Je veux chiffrer juste /
. Je peux le faire manuellement via le programme d'installation, mais je veux le préconfigurer.
Comment le définir? Ma recette (non cryptée) ressemble à celle ci-dessous. C'est une sorte de méli-mélo de suggestions pour les partitions du système EFI que j'ai trouvées (aucun guide clair n'a été trouvé).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Comment créer sda3
une partition physique pour le cryptage LUKS et avoir ensuite un système de fichiers en plus?
MISE À JOUR:
J'ai découvert que je peux définir la partition pour qu'elle soit cryptée comme ci-dessous, mais il y a encore 3 problèmes:
- J'ai encore besoin de créer et d'activer les volumes chiffrés sur la partition choisie
- J'ai encore besoin de définir le système de fichiers ext4 correct sur le volume chiffré après avoir créé et activé
- La recette ne sélectionne pas le type de chiffrement
dm-crypt
auquel est requis pour créer et activer les volumes chiffrés.
Toujours en difficulté
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUID
ou PARTUUID
ou LABEL
ou PARTLABEL
sont beaucoup mieux. Dans mon cas, je démarre une image au formatage, il n'y a donc qu'un seul lecteur. De toute façon, comment puis-je le configurer pour crypter une seule partition? Je peux le faire de manière interactive, mais j'en ai besoin.
sda
,sdb
,sdc
, etc ne gardent pas toujours les mêmes lettres (a, b, c) entre les bottes ( le mien commutateur à chaque démarrage)