文件名称:smartcard-luks:如何使用PKCS#11智能卡解锁加密的LUKS
文件大小:15KB
文件格式:ZIP
更新时间:2024-05-31 10:18:37
opensc_luks 如何使用兼容PKCS#15的智能卡来解锁LUKS加密的/ root 这已在具有智能卡和通用USB智能卡读取器的Ubuntu 18.04 LTS上进行了测试。 Ubuntu实例具有一个未加密的/ boot分区和一个加密的/ root分区。 在此处找到了用于解锁分区的基本信息: : 。 在重启了许多虚拟机之后,我能够将initramfs钩子和脚本的补丁放在一起,并成功地在多台笔记本电脑上使用了。 对于智能卡,我从的伟大作品中获得启发。 对于USBKey,我的灵感来自的出色著作。 常规步骤: 擦除并初始化卡 在智能卡上创建公钥/私钥对 创建密钥文件并将其添加到LUKS密钥槽 使用智能卡中的公共密钥加密密钥文件 修改initramfs以使用智能卡解密加密的密钥文件 修改decrypt_opensc脚本以在usbkey,智能卡或luks密码之间切换 细节: 安装智
【文件预览】:
smartcard-luks-master
----etc_initramfs-tools_modules.patch(42B)
----LICENSE(34KB)
----decrypt_opensc.patch(2KB)
----README.md(4KB)