clevis/dracut luks 解锁器 - 早期的 dracut 解锁器在启动时无法启动

clevis/dracut luks 解锁器 - 早期的 dracut 解锁器在启动时无法启动

如何通过 clevis early dracut unlocker 解锁 FDE?

我已经安装

  • Ubuntu 18 Server 全盘加密。
  • (来自来源)。
  • dracut(来自源代码,用于解决 clevis 构建依赖关系)
  • sudo clevis luks bind -d /dev/sda3 tpm2'{“pcr_ids”“7”}'
  • sudo dracut -f

dracut 成功;

dracut: *** Including module: clevis ***

但是,启动时仍然等待输入,dracut unlocker 似乎没有启动:

"Please unlock disk sda3_crypt:"

(后期使用 systemd 解锁器之前已经验证过 OK)

答案1

Ubuntu 18 全盘加密 clevis early unlock 通过 initramfs 补丁测试成功;https://github.com/latchset/clevis/pull/35

相关内容