Hallo,
da es nun mit 26.04 verfügbar ist, wollte ich die Hardware-backed-Verschlüsselung nutzen, um nicht immer die Passphrase eingeben zu müssen.
Wegen eines Bugs stieß ich bei der Inst auf den Fehler PCR_UNUSABLE, konnte mir aber mit der Installation mit Passphrase und anschließender Umstellung auf TPM weiterhelfen: https://askubuntu.com/a/1566003/1016074.
1 2 3 4 5 6 7 8 9 10 11 | sudo systemd-cryptenroll /dev/nvme0n1p3 --tpm2-device=auto --tpm2-pcrs=7 sudo systemd-cryptenroll /dev/nvme0n1p3 --recovery-key # save/store recovery-key sudo vi /etc/crypttab # edit file and add ",tpm2-device=auto" to end of the line sudo apt install tpm2-tools sudo tee /etc/dracut.conf.d/crypt-lvm-tpm2.conf >/dev/null <<'EOF' hostonly="yes" add_dracutmodules+=" tpm2-tss " EOF sudo dracut -f --kver "$(uname -r)" systemd-cryptenroll /dev/nvme0n1p3 # check slots, you will have password, tpm and recovery key, delete password optionally reboot disk should unlock automatically |
Nun versuche ich, Recovery Keys zu erhalten, was mir nicht gelingt. Im Sicherheitscenter wird angezeigt, dass die Encryption Settings nicht angezeigt werden können (siehe Anhang).
Ich habe 2 Fragen:
wie komme ich an die Keys?
ist es unsicher, die Passphrase bestehen zu lassen, falls ein Recovery nötig ist und ich die Keys nicht hab?
Ich danke euch vielmals. Omipo