|
@@ -0,0 +1,37 @@
|
|
|
|
+# systemd-cryptenroll
|
|
|
|
+
|
|
|
|
+> LUKS2๋ก ์ํธํ๋ ์ฅ์น๋ฅผ ์ ๊ธ ํด์ ํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋ฐฉ๋ฒ์ ๋ํ์์ผ๋ก ๋ฑ๋กํ๊ฑฐ๋ ์ ๊ฑฐํฉ๋๋ค. ๋ณ๋๋ก ์ง์ ํ์ง ์์ผ๋ฉด ์ํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ฅ์น๋ฅผ ์ ๊ธ ํด์ ํฉ๋๋ค.
|
|
|
|
+> ์์คํ
๋ถํ
์ ํํฐ์
์ ์ ๊ธ ํด์ ํ๋ ค๋ฉด `/etc/crypttab` ํ์ผ์ด๋ initramfs๋ฅผ ์
๋ฐ์ดํธํด์ผ ํฉ๋๋ค.
|
|
|
|
+> ๋ ๋ง์ ์ ๋ณด: <https://www.freedesktop.org/software/systemd/man/systemd-cryptenroll.html>.
|
|
|
|
+
|
|
|
|
+- ์ ๋น๋ฐ๋ฒํธ ๋ฑ๋ก (`cryptsetup luksAddKey`์ ์ ์ฌ):
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --password {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- ์ ๋ณต๊ตฌ ํค ๋ฑ๋ก (์ฆ, ๋์ฒด๋ก ์ฌ์ฉํ ์ ์๋ ๋ฌด์์ ์์ฑ ์ํธ):
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --recovery-key {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- ์ฌ์ฉ ๊ฐ๋ฅํ ํ ํฐ ๋ชฉ๋ก ๋์ด ๋๋ ์ PKCS#11 ํ ํฐ ๋ฑ๋ก:
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --pkcs11-token-uri {{list|auto|pkcs11_ํ ํฐ_uri}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- ์ฌ์ฉ ๊ฐ๋ฅํ FIDO2 ์ฅ์น ๋ชฉ๋ก ๋์ด ๋๋ ์ FIDO2 ์ฅ์น ๋ฑ๋ก (`auto`๋ ํ ํฐ์ด ํ๋๋ง ์ฐ๊ฒฐ๋์ด ์์ ๋ ์ฅ์น ์ด๋ฆ์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅ):
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --fido2-device {{list|auto|๊ฒฝ๋ก/๋์/fido2_hidraw_์ฅ์น}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- ์ฌ์ฉ์ ์ธ์ฆ(์์ฒด ์ธ์)๊ณผ ํจ๊ป ์ FIDO2 ์ฅ์น ๋ฑ๋ก:
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --fido2-device {{auto|๊ฒฝ๋ก/๋์/fido2_hidraw_์ฅ์น}} --fido2-with-user-verification yes {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- FIDO2 ์ฅ์น๋ฅผ ์ฌ์ฉํ์ฌ ์ ๊ธ ํด์ ํ๊ณ ์ FIDO2 ์ฅ์น ๋ฑ๋ก:
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --unlock-fido2-device {{๊ฒฝ๋ก/๋์/fido2_hidraw_์ ๊ธ_ํด์ _์ฅ์น}} --fido2-device {{๊ฒฝ๋ก/๋์/fido2_hidraw_๋ฑ๋ก_์ฅ์น}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- TPM2 ๋ณด์ ์นฉ ๋ฑ๋ก (๋ณด์ ๋ถํ
์ ์ฑ
PCR๋ง) ๋ฐ ์ถ๊ฐ์ ์ธ ์๋ฌธ์ PIN ํ์:
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --tpm2-device {{auto|๊ฒฝ๋ก/๋์/tpm2_๋ธ๋ก_์ฅ์น}} --tpm2-with-pin yes {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|
|
|
|
+
|
|
|
|
+- ๋ชจ๋ ๋น ๋น๋ฐ๋ฒํธ/๋ชจ๋ ๋น๋ฐ๋ฒํธ/๋ชจ๋ FIDO2 ์ฅ์น/๋ชจ๋ PKCS#11 ํ ํฐ/๋ชจ๋ TPM2 ๋ณด์ ์นฉ/๋ชจ๋ ๋ณต๊ตฌ ํค/๋ชจ๋ ๋ฐฉ๋ฒ ์ ๊ฑฐ:
|
|
|
|
+
|
|
|
|
+`systemd-cryptenroll --wipe-slot {{empty|password|fido2|pkcs#11|tpm2|recovery|all}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}`
|