<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; рутокен + luks - пара шагов осталось]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/4525/" />
	<updated>2025-01-10T10:43:06Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/4525/</id>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26856/#p26856" />
			<content type="html"><![CDATA[<p>Данная инструкция проверялась на Ubuntu 22.04. На данный момент, Ubuntu 24.04 не тестировалась в данном сценарии.<br />Мы запланируем проверку Ubuntu 24.04.</p><p>Вы шифровали всё или только какие-то конкретные разделы? </p><p>Самое главное для работы данного сценария:<br />1) Закрытый ключ должен находится в директории, которая не шифруется через LUKS. В нашей статье, мы выбрали /boot/. Это очень важно, ведь расшифровать основной диск с помощью Рутокена не получится, если ключ расшифровки (rootkey.enc) будет лежать в этом самом зашифрованном разделе. <br />Если в вашем случае данный способ не подходит, можете попробовать переместить ключ в другую директорию, которая не шифруется, после чего необходимо указать путь к rootkey.enc в crypttab и обновить initramfs.<br />Поэтому, настройка может немного отличаться в зависимости от того, как вы настраивали шифрование LUKS.</p><p>2) Закрытый ключ для расшифровки файла rootkey.enc, должен быть на Рутокене. Это можно проверить, выполнив пункт 8 из инструкции и расшифровать файл rootkey.enc вручную.<br />В вашем случае, расшифровка ключа с помощью Рутокена проходила без ошибок, если я правильно помню.</p><p>3) Сервис pcscd запускался при старте системы, чтобы ОС могла обращаться к Рутокену для разблокировки.</p>]]></content>
			<author>
				<name><![CDATA[Алексей Кийко]]></name>
				<uri>https://forum.rutoken.ru/user/14510/</uri>
			</author>
			<updated>2025-01-10T10:43:06Z</updated>
			<id>https://forum.rutoken.ru/post/26856/#p26856</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26852/#p26852" />
			<content type="html"><![CDATA[<p>работу сервиса pcscd.service удалось заставить работать при загрузке - вручную создал линк <br />но это не помогает </p><p>возможно &quot;не так&quot; создался initramfs или чтото еще ...</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2025-01-10T06:46:41Z</updated>
			<id>https://forum.rutoken.ru/post/26852/#p26852</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26849/#p26849" />
			<content type="html"><![CDATA[<p>в инструкции есть фраза &quot;Убедиться, что в initramfs попал /root/luks-secret.key &quot; - наверно это опечатка, как должно быть ?</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2025-01-09T21:47:55Z</updated>
			<id>https://forum.rutoken.ru/post/26849/#p26849</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26848/#p26848" />
			<content type="html"><![CDATA[<p>да, наверно какаято проблема с&nbsp; сервисом pcscd<br />вручную он запускается, но после перезагрузки:</p><div class="codebox"><pre><code># systemctl list-units --all|grep -i pcscd
  pcscd.service                                                                                                          loaded    inactive dead      PC/SC Smart Card Daemon
  pcscd.socket                                                                                                           loaded    active   listening PC/SC Smart Card Daemon Activation Socket</code></pre></div><p>подобное упоминается в <a href="https://blog.apdu.fr/posts/2022/10/ubuntu-2204-and-pcscd-auto-start-failure/">https://blog.apdu.fr/posts/2022/10/ubun … t-failure/</a><br />и в <a href="https://forums.mageia.org/en/viewtopic.php?f=7&amp;t=12383">https://forums.mageia.org/en/viewtopic. … mp;t=12383</a></p><p>работа рутокена и ubuntu 24.04 вами проверялась в аналогично моей конфигурации и успешно ?</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2025-01-09T21:12:56Z</updated>
			<id>https://forum.rutoken.ru/post/26848/#p26848</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26838/#p26838" />
			<content type="html"><![CDATA[<p><strong>muzi</strong>,<br />Судя по предоставленной информации, основная проблема заключается в том, что служба pcscd не работает во время загрузки системы из-за чего нет доступа к токену. На это указывает статус: inactive (dead).</p><p>Попробуйте заново добавить службу pcscd в автозапуск:<br />sudo systemctl disable pcscd.socket<br />sudo systemctl enable pcscd.service<br />sudo systemctl start pcscd.service</p><p>После чего, перезагрузите ОС и проверьте статус службы:<br />sudo systemctl status pcscd.service</p><p>Статус должен измениться на Active: active (running).<br />Без активного сервиса pcscd, операционная система не сможет обращаться к токену, из-за чего и запрашивается пароль для расшифровки Luks-раздела вместо pin-кода.</p>]]></content>
			<author>
				<name><![CDATA[Алексей Кийко]]></name>
				<uri>https://forum.rutoken.ru/user/14510/</uri>
			</author>
			<updated>2025-01-09T08:20:15Z</updated>
			<id>https://forum.rutoken.ru/post/26838/#p26838</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26836/#p26836" />
			<content type="html"><![CDATA[<p>Добрый день.</p><p>1. Пакет cryptsetup-initramfs уже был установлен ранее<br />2. </p><div class="codebox"><pre><code>ls -l /lib/cryptsetup/scripts/decrypt_opensc
-rwxr-xr-x 1 root root 1396 июн  5  2024 /lib/cryptsetup/scripts/decrypt_opensc</code></pre></div><p>3. после загрузки: </p><div class="codebox"><pre><code># systemctl status pcscd
○ pcscd.service - PC/SC Smart Card Daemon
     Loaded: loaded (/usr/lib/systemd/system/pcscd.service; indirect; preset: enabled)
     Active: inactive (dead)
TriggeredBy: ● pcscd.socket
       Docs: man:pcscd(8)</code></pre></div><p>4. journalctl -u pcscd <br /></p><div class="codebox"><pre><code>-- Boot c259bf02318843039be2cd38e5f0f12c --
янв 08 17:25:42 hp250 (pcscd)[2875]: pcscd.service: Referenced but unset environment variable evaluates to an empty string: PCSCD_ARGS
янв 08 17:25:42 hp250 systemd[1]: Started pcscd.service - PC/SC Smart Card Daemon.
янв 08 17:26:44 hp250 systemd[1]: pcscd.service: Deactivated successfully.</code></pre></div>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2025-01-08T14:37:57Z</updated>
			<id>https://forum.rutoken.ru/post/26836/#p26836</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26792/#p26792" />
			<content type="html"><![CDATA[<p>Извините за долгий ответ.<br />Система Ubuntu по умолчанию не поддерживает использование опции keyscript в /etc/crypttab.<br />Установите пакет cryptsetup-initramfs, который добавляет поддержку пользовательских скриптов:</p><p>sudo apt install cryptsetup-initramfs</p><p>Убедитесь, что скрипт decrypt_opensc существует и доступен.<br />Проверьте файл /lib/cryptsetup/scripts/decrypt_opensc:</p><p>ls -l /lib/cryptsetup/scripts/decrypt_opensc</p><br /><p>Также, проверьте статус службы pcscd:</p><p>sudo systemctl status pcscd</p><p>Если она неактивна, запустите её:</p><p>sudo systemctl start pcscd</p><p>Установите автозапуск службы:</p><p>sudo systemctl enable pcscd</p><p>Проверьте, нет ли ошибок в конфигурации:</p><p>journalctl -u pcscd</p>]]></content>
			<author>
				<name><![CDATA[Алексей Кийко]]></name>
				<uri>https://forum.rutoken.ru/user/14510/</uri>
			</author>
			<updated>2024-12-24T09:30:30Z</updated>
			<id>https://forum.rutoken.ru/post/26792/#p26792</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26691/#p26691" />
			<content type="html"><![CDATA[<p>Спасибо за развернутый ответ</p><p>1. службу pcscd запустил и разрешил<br />2. /etc/crypttab сделал как предложили<br />3. выполнил update-initramfs -u<br />4. перегрузился</p><p>5. пароль все еще запрашиватеся<br />6. служба pcscd почемуто inactive<br />7. в логе вижу такое: <br />journalctl -b|grep crypttab<br />дек 13 15:29:29 hp250 systemd-cryptsetup[1439]: Encountered unknown /etc/crypttab option &#039;keyscript=decrypt_opensc&#039;, ignoring.</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2024-12-13T12:36:21Z</updated>
			<id>https://forum.rutoken.ru/post/26691/#p26691</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26684/#p26684" />
			<content type="html"><![CDATA[<p><strong>muzi</strong><br />Исходя из предоставленных вами данных, я предполагаю, что файл /etc/crypttab должен выглядеть следующим образом:</p><p>keystore-rpool UUID=18114400123631025246 /boot/rootkey.enc luks,keyscript=decrypt_opensc</p><p>Объяснение параметров: <br />•&nbsp; &nbsp; keystore-rpool: это имя, которое будет использоваться для отображения в /dev/mapper/. Его можно изменить.</p><p>•&nbsp; &nbsp; UUID=&lt;UUID&gt;: это UUID зашифрованного раздела /dev/nvme0n1p4.</p><p>•&nbsp; &nbsp; /boot/rootkey.enc: ключ, который будет использоваться для разблокировки.</p><p>•&nbsp; &nbsp; luks: указывает, что используется шифрование LUKS.</p><p>•&nbsp; &nbsp; keyscript=decrypt_opensc: скрипт для разблокировки.</p><p>Я предполагаю, что в вашем случае необходимо расшифровывать именно раздел /dev/nvme0n1p4, потому что исходя из команды blkid, этот раздел имеет LABEL: rpool и TYPE=&quot;zfs_member&quot;.<br />В стандартной установке Ubuntu с ZFS корневая файловая система (/) монтируется из ZFS пула под именем rpool (root pool), и, как правило, именно этот раздел должен быть доступен после расшифровки.</p><p>Не забудьте обновить initramfs:</p><p>sudo update-initramfs -u</p><p>Также проверьте, включена ли служба pcscd:<br />sudo systemctl status pcscd</p><p>Если служба не запущена, выполните:<br />sudo systemctl start pcscd<br />sudo systemctl enable pcscd</p><p>После загрузки выполните:<br />ls /dev/mapper/</p><p>Убедитесь, что присутствуют следующие устройства:<br />keystore-rpool</p><p>Если советы выше не помогут, то советую переместить /boot/rootkey.enc в раздел /root/rootkey.enc или даже в initramfs. Возможно, в вашем случае, раздел boot монтируется после разблокировки LUKS, перед загрузкой ОС.&nbsp; Только не забудьте обновить initramfs после переноса ключа, и прописать актуальный путь к ключу в crypttab.<br />Главное, чтобы файл rootkey.enc был доступен на незашифрованном разделе для расшифровки LUKS диска. Хранение rootkey.enc на незашифрованном разделе необходимо и безопасно, ведь сам ключ расшифровывается через Рутокен с момент расшифровки LUKS диска.<br />Для безопасности, рекомендую удалить расшифрованный ключ, а именно rootkey.dec, как указано в нашей статье.</p><p>Данная инструкция не проверялась на Ubuntu 24.04.1, но механизмы работы LUKS с версии Ubuntu 22.04.3 LTS, насколько мне известно, не изменились. Предполагаю, что инструкция должна работать исправно и на этой версии ОС.</p>]]></content>
			<author>
				<name><![CDATA[Алексей Кийко]]></name>
				<uri>https://forum.rutoken.ru/user/14510/</uri>
			</author>
			<updated>2024-12-12T09:46:26Z</updated>
			<id>https://forum.rutoken.ru/post/26684/#p26684</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26680/#p26680" />
			<content type="html"><![CDATA[<p>1. строка &quot;dm_crypt-0 PARTUUID=9a6868cd-265e-4661-b28a-3dcb2d630b0b /dev/urandom swap,initramfs&quot; была в /etc/crypttab создана установщиком ubuntu 24.04.1 LTS</p><p>2.<br /></p><div class="codebox"><pre><code>~$ ls  /dev/mapper/ -al
total 0
drwxr-xr-x  2 root root     100 дек 12 08:22 .
drwxr-xr-x 21 root root    4740 дек 12 08:22 ..
crw-------  1 root root 10, 236 дек 12 08:22 control
lrwxrwxrwx  1 root root       7 дек 12 08:22 dm_crypt-0 -&gt; ../dm-1
lrwxrwxrwx  1 root root       7 дек 12 08:22 keystore-rpool -&gt; ../dm-0</code></pre></div><p>3.<br /></p><div class="codebox"><pre><code>$ blkid
/dev/nvme0n1p1: UUID=&quot;AE1E-FDA7&quot; BLOCK_SIZE=&quot;512&quot; TYPE=&quot;vfat&quot; PARTUUID=&quot;65de66ef-6e00-4b2c-b308-de9473a6196c&quot;
/dev/nvme0n1p4: LABEL=&quot;rpool&quot; UUID=&quot;18114400123631025246&quot; UUID_SUB=&quot;10476213877615129471&quot; BLOCK_SIZE=&quot;4096&quot; TYPE=&quot;zfs_member&quot; PARTUUID=&quot;c4beaead-adb8-47a0-b3a6-22fd50e8ca6d&quot;
/dev/nvme0n1p2: LABEL=&quot;bpool&quot; UUID=&quot;361276454038406966&quot; UUID_SUB=&quot;6039663864063551006&quot; BLOCK_SIZE=&quot;4096&quot; TYPE=&quot;zfs_member&quot; PARTUUID=&quot;d35d33a0-e783-432c-b3d7-757575b43135&quot;
/dev/mapper/keystore-rpool: LABEL=&quot;keystore-rpool&quot; UUID=&quot;b7073ee6-6d1a-48e1-b597-222a84b7579e&quot; BLOCK_SIZE=&quot;4096&quot; TYPE=&quot;ext4&quot;</code></pre></div><p>какая в моем случаи должна быть строка в&nbsp; /etc/crypttab ?</p><p>4. я случайно не удалял файлы /boot )<br />видимо так создается initramfs по инструкции. файлы появляются обратно (и есть они сейчас) если загрузится в emergency и переделать initramfs</p><div class="codebox"><pre><code> ls -al /boot
total 93617
drwxr-xr-x  4 root root       18 дек 10 15:05 .
drwxr-xr-x 22 root root       26 дек  8 22:16 ..
-rw-r--r--  1 root root   287459 ноя  1 13:56 config-6.8.0-49-generic
drwxr-xr-x  3 root root     4096 янв  1  1970 efi
drwxr-xr-x  5 root root        9 дек 10 10:49 grub
lrwxrwxrwx  1 root root       27 дек  8 16:16 initrd.img -&gt; initrd.img-6.8.0-49-generic
-rw-r--r--  1 root root 77605124 дек 10 15:05 initrd.img-6.8.0-49-generic
lrwxrwxrwx  1 root root       27 дек  8 16:16 initrd.img.old -&gt; initrd.img-6.8.0-49-generic
-rw-r--r--  1 root root   142796 апр  8  2024 memtest86+ia32.bin
-rw-r--r--  1 root root   143872 апр  8  2024 memtest86+ia32.efi
-rw-r--r--  1 root root   147744 апр  8  2024 memtest86+x64.bin
-rw-r--r--  1 root root   148992 апр  8  2024 memtest86+x64.efi
-rw-r--r--  1 root root      245 дек 10 14:53 rootkey.dec
-rw-r--r--  1 root root      256 дек  9 14:11 rootkey.enc
-rw-------  1 root root  9064172 ноя  1 13:56 System.map-6.8.0-49-generic
lrwxrwxrwx  1 root root       24 дек  8 16:16 vmlinuz -&gt; vmlinuz-6.8.0-49-generic
-rw-------  1 root root 14956936 ноя  1 14:41 vmlinuz-6.8.0-49-generic
lrwxrwxrwx  1 root root       24 дек  8 16:16 vmlinuz.old -&gt; vmlinuz-6.8.0-49-generic</code></pre></div><p>5. диск шифровался штатным установщиком ubuntu 24.04.1 LTS</p><p>6. актуальна ли инструкция для ubuntu 24.04.1 ?</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2024-12-12T05:36:19Z</updated>
			<id>https://forum.rutoken.ru/post/26680/#p26680</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26677/#p26677" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>muzi</strong>,</p><p>Ваша строка начинается с dm_crypt-0. Убедитесь, что это имя соответствует логическому устройству, которое используется для шифрованного раздела. Обычно используется что-то вроде sda2_crypt.</p><p>Убедитесь, что имя устройства dm_crypt-0 соответствует имени, указанному в или в /dev/mapper/<br />ls&nbsp; /dev/mapper/</p><p>Убедитесь, что вы указали верный UUID тома.<br />PARTUUID используется только для разделов, а UUID обычно применяется к файловым системам или шифрованным томам.<br />Проверьте UUID вашего раздела с помощью:<br />blkid /dev/sdX</p><p>Обращаю ваше внимание, что в данной команде необходимо заменить sdX имя того диска, который вы используете для шифрования.<br />Если /boot/ стал пустым, это может означать, что /boot/ больше не примонтирован, или вы случайно удалили файлы.<br />Смонтируйте /boot/, чтобы убедиться, что файл /boot/rootkey.enc существует.<br />mount /boot/<br />ls /boot/</p><p>Если файл отсутствует, повторите процесс его генерации и убедитесь, что файл скопирован правильно. Убедитесь, что файл был зашифрован с использованием открытого ключа, извлеченного из Рутокен.</p><p>Если /boot/ был не смонтирован во время выполнения update-initramfs -u, то изменения не были применены.</p><p>Если служба pcscd не запущена, то доступ к Рутокен невозможен.<br />Убедитесь, что служба запущена:<br />systemctl status pcscd</p><p>Если служба не запущена, выполните:<br />systemctl start pcscd<br />systemctl enable pcscd</p><br /><p>Расскажите, каким именно образом вы шифровали диски через LUKS?<br />Какие ошибки связанные с cryptsetup появляются в journalctl после неудачной попытки расшифровки с помощью Рутокен?</p><p>Наша инструкция проверялась на Ubuntu 22.04.3 LTS.</p>]]></content>
			<author>
				<name><![CDATA[Алексей Кийко]]></name>
				<uri>https://forum.rutoken.ru/user/14510/</uri>
			</author>
			<updated>2024-12-11T13:09:38Z</updated>
			<id>https://forum.rutoken.ru/post/26677/#p26677</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26661/#p26661" />
			<content type="html"><![CDATA[<p>хм, о каких правах и сервисах вы говорите, если это еще на загрузке ядра проверки идут ?<br />если я верно понимаю</p><p>поправил имя PARTUUID на UUID, лучше не стало</p><p>при этом /boot почемуто пустой стал</p><p>может инструкция уже неактуальна на последних версиях ubuntu ?</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2024-12-10T12:03:25Z</updated>
			<id>https://forum.rutoken.ru/post/26661/#p26661</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26658/#p26658" />
			<content type="html"><![CDATA[<p><strong>muzi</strong>, <br />проверьте наличие файла ключа и права доступа:<br />Убедитесь, что файл /boot/rootkey.enc существует и доступен для чтения. Проверьте права доступа и владельца файла: ls -l /boot/rootkey.enc.</p><p>Убедитесь, что в ОС включен модуль pcscd:<br />sudo systemctl enable pcscd<br />sudo systemctl start pcscd</p><p>Проверьте наличие и правильность скрипта decrypt_opensc. Он располагается по пути: /usr/lib/cryptsetup/scripts/decrypt_opensc.</p><p>По возможности, попробуйте заменить PARTUUID на UUID в соответствии с идентификатором вашего раздела. Различие между UUID и PARTUUID: UUID относится к файловой системе, в то время как PARTUUID относится к разделу диска.</p><p>Так же, можете посмотреть системные логи после запуска ОС через journalctl.<br />Посмотрите сообщения, связанные с cryptsetup.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2024-12-10T10:48:16Z</updated>
			<id>https://forum.rutoken.ru/post/26658/#p26658</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26649/#p26649" />
			<content type="html"><![CDATA[<p>создал такой /etc/crypttab:</p><p>dm_crypt-0 PARTUUID=9a6868cd-265e-4661-b28a-3dcb2d630b0b /boot/rootkey.enc luks,keyscript=decrypt_opensc</p><p>подал update-initramfs -u</p><p>но при загрузке приходится вводить пароль, а ключ не используется</p><p>как диагностировать проблему ?</p>]]></content>
			<author>
				<name><![CDATA[muzi]]></name>
				<uri>https://forum.rutoken.ru/user/11676/</uri>
			</author>
			<updated>2024-12-10T06:38:08Z</updated>
			<id>https://forum.rutoken.ru/post/26649/#p26649</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: рутокен + luks - пара шагов осталось]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/26645/#p26645" />
			<content type="html"><![CDATA[<p>Здравствуйте, <strong>muzi</strong>, <br />вам необходимо отредактировать crypttab в формате:<br />mapped_device_name source_block_device key_file luks,keyscript=decrypt_opensc</p><p>где<br />- mapped_device_name — это имя, под которым расшифрованное устройство будет доступно в /dev/mapper.<br />- source_block_device — это UUID шифрованного тома, используемого в качестве источника. Записывать его нужно в формате UUID=. Чтобы узнать UUID шифрованного тома, воспользуйтесь командой sudo cryptsetup luksUUID /dev/sda2 (вместо sda2, укажите ваш диск)<br />- key_file — это путь к файлу, который содержит ключ, необходимый для расшифровки устройства. В нашей инструкции это -&nbsp; /boot/rootkey.enc<br />- luks — предполагает, что шифрование выполнено с использованием LUKS (Linux Unified Key Setup).<br />- keyscript=decrypt_opensc — это опция, указывающая, что для расшифровки ключа, содержащегося в /boot/rootkey.enc, используется скрипт decrypt_opensc.</p><p>Далее, выполните пункт 13 из <a href="https://github.com/swoopla/smartcard-luks">инструкции</a> на github, без указания decrypt_opensc.patch.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2024-12-09T14:22:35Z</updated>
			<id>https://forum.rutoken.ru/post/26645/#p26645</id>
		</entry>
</feed>
