Yubikey and LUKS шифрование

Автор illusion, 22 ноября 2022, 15:52:37

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

illusion

Здравствуйте!

Есть такая статья по настройке второго фактора Yubikey
https://www.endpointdev.com/blog/2022/03/disk-decryption-yubikey/
Алгоритм запуска системы такой: вставляем ключ -> вводим пин от ключа -> запускаем систему (минуя использование пароля зашифрованного диска).

Как сделать так, что бы помимо использования ключа и пин кода приходилось каждый раз дополнительно вводить пароль от самого диска? Т.е. хотелось, что бы алгоритм выглядел так: вставляем ключ -> вводим пин от ключа -> вводим пароль от диска -> запускаем систему

Я предполагаю, что решение, возможно кроется где то здесь /etc/crypttab но я не понимаю, что надо менять
nvme0n1p3_crypt UUID=[uuid-here] none luks,discard