我正在考虑建立一个小型家庭服务器。我想加密该服务器上的一些文件夹,因此使用指令集埃斯尼由较新的(主要是英特尔)芯片支持的将是有利的。
有没有办法使用埃斯尼使用 Debian,或者至少有一个支持它的替代内核吗?
[编辑] 或者默认情况下已经支持:http://kernel.alioth.debian.org/config/2.6.38-2/config_amd64_none_amd64?
答案1
它看起来确实是在您列出的配置中配置的(如CONFIG_CRYPTO_AES_NI_INTEL=m
,这意味着配置为模块),但无论如何,构建您自己的自定义 Debian 内核很容易。请参阅Debian 内核手册。你想要 1.10,在线版本是 1.09,已经过时了。编译自定义内核的唯一缺点是,只要有安全更新,您就需要重建(并跟踪安全更新)。库存内核更新通过包管理系统自动到达。
马诺吉·斯里瓦斯塔瓦内核包也用于此目的,但是 Debian 内核团队使用手册中上面概述的过程来构建股票内核,例如,所以我认为这是一个更好的方法。