Déchiffrer plusieurs disques LUKS automatiquement
Vérifier si le second disque chiffré est une partition ou un disque complet :
fdisk -l
Affiche les informations de la partition ou du disque
cryptsetup luksDump /dev/sdXY
Créer une nouvelle clé de déverouillage pour le second disque :
dd if=/dev/urandom of=/root/.luks-extern_crypt bs=1024 count=4
chmod 0400 /root/.luks-extern_crypt
Utiliser la partition si il est partitionné ou le disque complet :
cryptsetup luksAddKey /dev/sdXY /root/.luks-extern_crypt
Une phrase de déchiffrement existante est demandée pour ajouter la nouvelle clé dans le disque
Vérifier si la nouvelle clé est ajoutée dans les Keyslots :
cryptsetup luksDump /dev/sdXY
Editer le démarrage de crypttab pour lui indiquer d'utiliser le fichier :
extern_crypt UUID=21b8d8eb-aaaa-bbbb-cccc-c0797bd6cfe2 /root/.luks-extern_crypt luks,discard