crypttabおよびVeraCrypt


9

私はFedoraとWindows Vistaをデュアルブートし、それらにパーティションを共有させて、LinuxとWindowsの両方で同じファイルで作業できるようにし、すべてを暗号化する必要があります。

TrueCryptが古くなっているので、共有ドライブをVeraCryptで暗号化しました。Windowsは、ログイン時に簡単にボリュームをマウントできます。

Linuxでも同じようにしようとしましたがcrypttabveracryptオプションの使用方法がわからないため、またはオプションがある場合でも、運がありませんでした。 オプションcryptsetupを追加するだけで十分です--veracryptが、オプションcrypttabがないようです。

cryptsetup --veracrypt open --type tcrypt /dev/sdX veracrypt-volume

VeraCryptボリュームをマウントするにはどうすればよいcrypttabですか?まだ可能ですか?

回答:


5

同じ問題がありました!systemdにはそのようなオプションがなかったことがわかったので、自分で実装しました。systemd 232以降に含まれています。(実際の暗号化サポートにはcryptsetup 1.67以降も必要ですが、手動マウントが機能しているため、そうなっているようです。)

新しいcrypttabオプションはtcrypt-veracrypt; それは意味tcryptあなたが別にそれを指定する必要はありませんので。例えば:

#Volume name  Device path     Crypto key file     Mounting options  
 data         /dev/sda7       /etc/volume.passwd  noauto,tcrypt-veracrypt

もちろん、暗号鍵(改行なし)をに置く必要があります/etc/volume.passwd。また、システムパーティションを復号化しようとしているtcrypt-system場合は、オプションを使用してそのことを示す必要があります。それがないと、異なるフォーマットを検出できないためです。ここに例があります。UUID=ここでは、ボリューム指定子の使用についても説明します。

 data         UUID=your-uuid  /etc/volume.passwd  tcrypt-veracrypt,tcrypt-system

の詳細については、私が作成たプルリクエストを参照してくださいtcrypt-veracrypt


マップされたデバイスは、次のように利用できます /dev/mapper/dataこれを/etc/fstaborに含めることができますmkdir /media/tcdata && mount /dev/mapper/data /media/tcdata
GMaster
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.