LINUX.ORG.RU
ФорумAdmin

LUKS и ключ на удалённом сервере

 ,


0

2

Добрый день. По стандарту для расшифровки LUKS ключ (UUID диска) указывается через etc/crypttab. Есть ли варианты, как-то указать ключ на удалённом сервере? Чтобы была возможность физически отсутствоввать рядом с сервером при его перезагрузке?

Dropbear. 🧠

anonymous
()

Можно указать файл/пайп с ключем, и формировать/передавать с учетом каких-либо условий.

DiMoN ★★★
()

блокчейн бигдейта машинлёрнинг диплёрнинг еджайл Clevis, Tang, Stratis, NBDE.

Ещё смутно припомню одно решение, у которого был свой хоумпейдж (редкость в наши времена) и более замороченная (но это не точно) архитектура.

token_polyak ★★★★
()
Последнее исправление: token_polyak (всего исправлений: 1)

Неясен смысл стягивать ключ с удалённого сервера.

Посмотрите dropbear - ssh- сервер в initrd, настроенный на ввод пароля к luks.

undef ★★
()
Ответ на: комментарий от undef

Чтобы иметь NBDE — зашифрованные диски без необходимости платить тому, кто будет ночью вводить ключи по SSH.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.