如何加密第二个数据盘(非系统盘)以便在启动时自动解锁?

如何加密第二个数据盘(非系统盘)以便在启动时自动解锁?

我已经按照以下说明加密了整个系统磁盘:https://help.ubuntu.com/community/Full_Disk_Encryption_Howto_2019(通过这种方式,我能够加密 /root 和 /boot 分区以及 /home 分区(这些都在第一个物理磁盘上)。在启动时,我现在必须输入额外的密码。

我应该使用什么方法/软件来完全加密用于存储文档的附加物理磁盘?我希望登录 Ubuntu 时自动解密第二个磁盘。所以我认为像 VeraCrypt 这样的程序不太合适。我注意到 GnuPG、mCrypt、EncFS、eCryptfs 这样的程序。但我完全不知所措。难道没有在系统级别加密此类数据磁盘的选项吗?

我将非常感激任何链接或建议。谢谢!:)

所以我有2个硬盘:

  1. SSD 磁盘 - 它有 2 个分区:/ 和 /home(均使用 cryptsetup - LUKS 加密,因此我对 rootfs 和 /home 分区进行了加密)
  2. HDD 磁盘 - 1 个用于文档的分区(我希望这个分区也加密并在登录时自动解密)

*我发现了这个方法,看起来是一样的:https://davidyat.es/2015/04/03/encrypting-a-second-hard-drive-on-ubuntu-14-10-post-install/ 这个是最佳选择吗?首先使用 gparted 格式化,然后使用 LUKS cryptsetup 加密...

相关内容