설치하는 동안 /boot
스왑을 사용하여 LVM을 LUKS 위에 배치할 /
때 마다 /home
부팅을 시도하면 최소한의 bash와 유사한 grub
터미널이 제공됩니다. 암호화되지 않은 경우에는 /boot
이런 일이 발생하지 않습니다.
FDE를 선택하여 LUKS의 LVM에 들어가고 싶습니다 /boot
. 그러면 무엇이 주어지나요? 내 생각에는 데비안 설치 프로그램이 LUKS 2를 사용하는 것 같습니다. 그렇지 않으면 제가 아는 한도를 넘어서는 다른 방식으로 설치를 엉망으로 만듭니다. 비슷한 스레드를 찾으려고 노력했지만 운이 없습니다.
답변1
Debian Buster부터 설치 프로그램은 LUKS2 형식을 사용합니다. 릴리즈 노트에 나와 있듯이...
Debian Buster와 함께 제공되는 cryptsetup 버전은 새로운 온디스크 LUKS2 형식을 사용합니다. 새로운 LUKS 볼륨은 기본적으로 이 형식을 사용합니다.
GNU GRUB 부트 로더는 아직 LUKS2 형식을 지원하지 않습니다.암호화된 부팅을 사용하여 Debian 10을 설치하는 방법에 대한 자세한 내용은 해당 문서를 참조하세요. -원천:https://www.debian.org/releases/buster/amd64/release-notes/ch-whats-new.en.html#cryptsetup-luks2
데비안문서다음으로 Buster에서 작동하도록 전체 디스크 암호화를 활성화하는 해결 방법을 설명합니다.