Ich habe mich jetzt mal heran gewagt und es mit erst mal mit einem Stick versucht. Ich versuche die schnellere Methode, weil(u)random ja bei mir zu langsam war.
Ich habe einen nicht-formatierten USB-Stick.
Also fing ich an ihn mit LUKS zu verschlüssenln:
sudo cryptsetup luksFormat -c aes-xts-plain64
-s 512 -h sha512 -y /dev/sdx
sudo cryptsetup luksOpen /dev/sdx usb-crypt
Habe ich das richtig verstanden, dass wir diese erstellte verschlüsselte LUKS-Partition (/Gerät) nun nicht mit einem Dateisystem formatieren müssen. Wir füllen sozusagen nur das LUKS-Gefäß/Partition,stimmt's? Denn wenn ich es richtig verstand, dann wissen LUKS, die Formatierung usw. gar nicht voneinander..
Muss man gesondert irgendwie darauf achten, dass der verschlüsselte Stick gemountet ist? Da unformatiert, sehe ich ihn ja auch nicht im PCManFM 😛
Vermutlich ist das ganze mal wieder viel einfacher als ich vermute. 😀
USER@USER:~$ lsblk
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT
sda 8:0 1 14,6G 0 disk
└─usb-crypt 254:0 0 14,6G 0 crypt
Jetzt also nur noch folgendes?
(sudo) dd if=/dev/zero of=/dev/mapper/usb-crypt bs=1M
(und nicht statt usb-crypt /dev/sda verwenden).
Erholsames Wochenende noch und danke für jegliche Geduld mit mir,
lubuntu-lulu