Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
cryptographie:luks2 [2018/12/15 19:46] – Chiffrer un disque avec LUKS 2 d2air | cryptographie:luks2 [2020/03/28 20:21] (Version actuelle) – [Chiffrement LUKS] d2air | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
===== Chiffrement, | ===== Chiffrement, | ||
==== Chiffrement LUKS ==== | ==== Chiffrement LUKS ==== | ||
+ | {{ : | ||
Je lance un terminal et je tape les commandes : | Je lance un terminal et je tape les commandes : | ||
< | < | ||
Ligne 11: | Ligne 12: | ||
</ | </ | ||
J’utilise les paramètres permettant le plus au niveau de chiffrement possible. | J’utilise les paramètres permettant le plus au niveau de chiffrement possible. | ||
- | ==== Volumes logiques | + | ==== Volumes logiques ==== |
- | Après le chiffrement de ce disque je la monte sous le nom “shareddisk”, | + | Après le chiffrement de ce disque je la monte sous le nom “shareddisk”, |
< | < | ||
- | cryptsetup luksOpen /dev/sda2 shareddisk | + | cryptsetup luksOpen /dev/sdd shareddisk |
pvcreate / | pvcreate / | ||
vgcreate shared / | vgcreate shared / | ||
Ligne 20: | Ligne 21: | ||
lvcreate -l 100%FREE -n samba shared | lvcreate -l 100%FREE -n samba shared | ||
</ | </ | ||
- | ==== Système | + | ==== Vérifier le chiffrement ==== |
+ | La commande '' | ||
+ | < | ||
+ | cryptsetup status / | ||
+ | / | ||
+ | type: LUKS2 | ||
+ | cipher: | ||
+ | keysize: 1024 bits | ||
+ | key location: keyring | ||
+ | integrity: hmac(sha512) | ||
+ | integrity keysize: 512 bits | ||
+ | device: | ||
+ | sector size: 512 | ||
+ | offset: | ||
+ | size: 1111220968 sectors | ||
+ | mode: read/ | ||
+ | </ | ||
+ | ==== Système de fichiers | ||
Enfin il faut créer les systèmes des fichiers. | Enfin il faut créer les systèmes des fichiers. | ||
< | < | ||
Ligne 26: | Ligne 44: | ||
mkfs.ext4 / | mkfs.ext4 / | ||
</ | </ | ||
+ | ===== Ouverture du disque au démarrage ===== | ||
+ | Toujours en '' | ||
+ | < | ||
+ | blkid | ||
+ | </ | ||
+ | Le terminal va afficher l’ensemble des devices et leur UUID ; il faut rechercher celui qui concerne la partition chiffrée, ici ''/ | ||
+ | < | ||
+ | vi / | ||
+ | </ | ||
+ | Dans la fenêtre qui s’ouvre taper le nom de la partition chiffrée, ici “shareddisk” et coller l’UUID, et retirer les guillemets, taper “none” puis “luks” en séparant chaque information par une tabulation : | ||
+ | < | ||
+ | lvm UUID=2ae(...)4d1 none luks | ||
+ | </ | ||
+ | Si la partition est sur un disque SSD il faudra ajouter “discard” après “luks” séparé d’une virgule : | ||
+ | < | ||
+ | sda3-crypt | ||
+ | </ | ||
+ | ===== Sauvegarde ===== | ||
+ | Si l’entête du conteneur [[wp> | ||
+ | < | ||
+ | cryptsetup luksHeaderBackup --header-backup-file luks-header-shareddisk-backup.txt /dev/sdd | ||
+ | </ | ||
+ | Puis pour restaurer cette entête : | ||
+ | < | ||
+ | cryptsetup luksHeaderRestore --header-backup-file uks-header-shareddisk-backup.txt /dev/sdd | ||
+ | </ | ||
+ | ===== Références ===== | ||
+ | *[[https:// |