LUKS2๋ก ์ํธํ๋ ์ฅ์น๋ฅผ ์ ๊ธ ํด์ ํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋ฐฉ๋ฒ์ ๋ํ์์ผ๋ก ๋ฑ๋กํ๊ฑฐ๋ ์ ๊ฑฐํฉ๋๋ค. ๋ณ๋๋ก ์ง์ ํ์ง ์์ผ๋ฉด ์ํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ฅ์น๋ฅผ ์ ๊ธ ํด์ ํฉ๋๋ค. ์์คํ ๋ถํ ์ ํํฐ์ ์ ์ ๊ธ ํด์ ํ๋ ค๋ฉด
/etc/crypttab
ํ์ผ์ด๋ initramfs๋ฅผ ์ ๋ฐ์ดํธํด์ผ ํฉ๋๋ค. ๋ ๋ง์ ์ ๋ณด: https://www.freedesktop.org/software/systemd/man/systemd-cryptenroll.html.
cryptsetup luksAddKey
์ ์ ์ฌ):systemd-cryptenroll --password {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --recovery-key {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --pkcs11-token-uri {{list|auto|pkcs11_ํ ํฐ_uri}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
auto
๋ ํ ํฐ์ด ํ๋๋ง ์ฐ๊ฒฐ๋์ด ์์ ๋ ์ฅ์น ์ด๋ฆ์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅ):systemd-cryptenroll --fido2-device {{list|auto|๊ฒฝ๋ก/๋์/fido2_hidraw_์ฅ์น}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --fido2-device {{auto|๊ฒฝ๋ก/๋์/fido2_hidraw_์ฅ์น}} --fido2-with-user-verification yes {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --unlock-fido2-device {{๊ฒฝ๋ก/๋์/fido2_hidraw_์ ๊ธ_ํด์ _์ฅ์น}} --fido2-device {{๊ฒฝ๋ก/๋์/fido2_hidraw_๋ฑ๋ก_์ฅ์น}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --tpm2-device {{auto|๊ฒฝ๋ก/๋์/tpm2_๋ธ๋ก_์ฅ์น}} --tpm2-with-pin yes {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}
systemd-cryptenroll --wipe-slot {{empty|password|fido2|pkcs#11|tpm2|recovery|all}} {{๊ฒฝ๋ก/๋์/luks2_๋ธ๋ก_์ฅ์น}}