3
Linuxでのパスワードなし認証を使用したフルディスク暗号化
Debian 5.0.5にはかなり標準的なディスク暗号化セットアップがあります。暗号/boot化されsdaX_cryptていないパーティションと、他のすべてのパーティションを含む暗号化されたパーティションです。 さて、これはヘッドレスサーバーインストールであり、キーボードなしで起動できるようにしたいです(現時点では、キーボードとモニターを接続した状態でのみ起動できます)。 これまでのところ、/bootパーティションをUSBドライブに移動し、キーを自動入力するためにわずかな変更を加えることを考えています(askpassブートスクリプトのどこかに呼び出しがあると思います)。これにより、ヘッドレスで起動できます。起動時にフラッシュドライブが必要になります。 私が見るように、それに関する問題はそれです 私はそれを機能させるためにすべての断片を理解することに時間を費やす必要があります。 再生成する更新プログラムがある場合initrd、USB上のブートパーティションを再生成する必要がありますが、これは面倒です。 質問:私がやりたいことのために利用可能な標準的な低維持ソリューションはありますか?それとも、他の場所をすべて見る必要がありますか?