- Bearbeitet
Bislang sieht es bei meinem Notebook mit Arch Linux so aus (UEFI und nichts verschlüsselt):
Zu dem, wie ich mir das vorstelle im Moment - es sollte so sein, dass der Schlüssel in verschlüsselter Form gespeichert vorliegt. Dieser wird dann mithilfe eines einzugebenden Schlüssels nutzbar gemacht, wobei diese Eingabe gleichzeitig das Login-Passwort bei gdm sein sollte. Man sollte das idealerweise nur einmal eingeben brauchen, es wird dann zum Entsperren des verschlüsselten Speichers und der Anmeldung genutzt. Wichtig ist noch, dass der Bereitschaftsmodus (suspend) weiterhin nutzbar bleiben soll.
Swap hatte ich bislang keinen angelegt, daher sollte das auch in verschlüsselter Form kein Ding sein. Es ist nicht wichtig, dass Partitionen nachträglich noch irgendwie geändert werden könnten bei mir, das wird nur einmal angelegt und danach nie wieder verändert. Hardwareseitige Full Disk Encryption (FDE) wird von der SSD nicht unterstützt. Und gut wäre noch, wenn man die Schlüssel irgendwie sichern könnte (auf Papier oder USB-Stick), um notfalls immernoch an die Daten heranzukommen.
Kann mir vielleicht jemand weiterhelfen, was in diesem Fall relevant ist bzw. was zutrifft?
┏━━━━━━━━━━━━━━┓
┃ SSD ┃ <= Partition 1: /boot 512M EF00 EFI System
┃ /dev/nvme0n1 ┃ <= Partition 2: / 460G 8304 Linux x86-64 root
┗━━━━━━━━━━━━━━┛
Nun würde ich den persistenten Speicher (in meinem Fall eine SSD, WD Black) gerne verschlüsseln. Allerdings blicke ich nicht mehr so ganz durch, weil es so viele Optionen, Anleitungen und Hinweise gibt... Ich habe gesehen, man kann da was mit dm-crypt machen, allerdings gibt es ziemlich verschiedene Konfigurationen ("LUKS on partition" oder "LVM on LUKS").Zu dem, wie ich mir das vorstelle im Moment - es sollte so sein, dass der Schlüssel in verschlüsselter Form gespeichert vorliegt. Dieser wird dann mithilfe eines einzugebenden Schlüssels nutzbar gemacht, wobei diese Eingabe gleichzeitig das Login-Passwort bei gdm sein sollte. Man sollte das idealerweise nur einmal eingeben brauchen, es wird dann zum Entsperren des verschlüsselten Speichers und der Anmeldung genutzt. Wichtig ist noch, dass der Bereitschaftsmodus (suspend) weiterhin nutzbar bleiben soll.
Swap hatte ich bislang keinen angelegt, daher sollte das auch in verschlüsselter Form kein Ding sein. Es ist nicht wichtig, dass Partitionen nachträglich noch irgendwie geändert werden könnten bei mir, das wird nur einmal angelegt und danach nie wieder verändert. Hardwareseitige Full Disk Encryption (FDE) wird von der SSD nicht unterstützt. Und gut wäre noch, wenn man die Schlüssel irgendwie sichern könnte (auf Papier oder USB-Stick), um notfalls immernoch an die Daten heranzukommen.
Kann mir vielleicht jemand weiterhelfen, was in diesem Fall relevant ist bzw. was zutrifft?