Я хочу настроить безголовый Linux (Debian Wheezy) с полным шифрованием диска, с возможностью разблокировки диска либо с помощью USB-накопителя, либо путем ввода ключевой фразы с клавиатуры. Моя начальная точка - это новая установка, использующая основную опцию полного шифрования диска в установщике Debian, которая управляет всем, кроме /boot, как группа логических томов, зашифрованная LUKS, и дает мне вариант с клавиатурой. Я опишу свое текущее решение в ответе, надеясь, что оно будет полезно и что другие могут улучшить его.
Вот некоторые из моих проблем:
-
Настройка парольной фразы и установка ее на USB-накопитель.
-
Загрузка модулей USB вовремя.
-
Ожидание того, что USB-накопитель распознается Linux, прежде чем пытаться его прочитать.
-
Идентификация правильного USB-накопителя (не какой-либо другой диск, который может быть вставлен).
-
Написание "ключей" для выведения парольной фразы с USB-накопителя.
-
Обеспечение того, чтобы спад на клавиатуре срабатывал во всех случаях сбоя USB.
Я соглашусь на ответ со значительными улучшениями и ответами, предлагающими вклады.