#1 Le 05/10/2023, à 19:33
- TheoG
Impossible de déverrouiller une partition LUKS via une key-file
Bonjour,
Mon dossier home est chiffré sur une partition LUKS dont je stocke la passphrase sur une clé usb pour sécuriser mes données lors de mes déplacements.
Ca fait quelques années que j'ai cette config et mon home se déverrouille habituellement tout seul grace à la crypttab suivante :
user@magicbook:~$ cat /etc/crypttab
luks-home UUID=81ebf59e-a1a1-4f2c-a4b0-5675ea0ad7b2 /mnt/usbdata/tmpkey.txt nofail
Or depuis une ou deux semaines, la partition LUKS refuse de se déverrouiller automatiquement et je dois le faire à la main.
Bizarrement, cryptsetup luksOpen --keyfile ne fonctionne pas alors que cat tmpkey.txt | cryptsetup luksOpen - oui :
boss@magicbook:/home/user$ sudo cryptsetup luksOpen /dev/nvme0n1p8 luks-home --key-file /mnt/usbdata/tmpkey.txt
Aucune clé disponible avec cette phrase secrète.
boss@magicbook:/home/user$ sudo cat /mnt/usbdata/tmpkey.txt | sudo cryptsetup luksOpen /dev/nvme0n1p8 luks-home -
boss@magicbook:/home/user$
Hors ligne
#2 Le 14/10/2023, à 08:42
- Nuliel
Re : Impossible de déverrouiller une partition LUKS via une key-file
Bonjour,
En faisant des recherches je suis tombé sur https://bbs.archlinux.org/viewtopic.php?id=269630 qui parle d'agencement de clavier (et mes recherches parlent de clavier en règle générale)
As tu des erreurs relatives à luks dans dmesg?
Au passage si ce n'est pas déjà fait je te conseille de faire une copie de cette clé comme sauvegarde en cas de problème avec la clé USB.
Dernière modification par Nuliel (Le 14/10/2023, à 08:42)
Hors ligne
#3 Le 14/10/2023, à 10:30
- matrix-bx
Re : Impossible de déverrouiller une partition LUKS via une key-file
Salut TheoG,
pour la keyfile, je crois me souvenir avoir lu un piège à éviter, le retour chariot à la fin, suivant comment tu l'as générée il y en a un ou pas et il compte si il est présent.
Bonne journée.
Dernière modification par matrix-bx (Le 14/10/2023, à 10:30)
Utilisations des balises de mises en formes.
Hors ligne