ubuntuusers.de

Hardware-backed encryption

Status: Ungelöst | Ubuntu-Version: Ubuntu 26.04 (Resolute Raccoon)
Antworten |

omipo

Anmeldungsdatum:
19. Oktober 2019

Beiträge: 2

Hallo,

da es nun mit 26.04 verfügbar ist, wollte ich die Hardware-backed-Verschlüsselung nutzen, um nicht immer die Passphrase eingeben zu müssen.

Wegen eines Bugs stieß ich bei der Inst auf den Fehler PCR_UNUSABLE, konnte mir aber mit der Installation mit Passphrase und anschließender Umstellung auf TPM weiterhelfen: https://askubuntu.com/a/1566003/1016074.

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
sudo systemd-cryptenroll  /dev/nvme0n1p3 --tpm2-device=auto --tpm2-pcrs=7
sudo systemd-cryptenroll  /dev/nvme0n1p3 --recovery-key # save/store recovery-key
sudo vi /etc/crypttab # edit file and add ",tpm2-device=auto" to end of the line
sudo apt install tpm2-tools
sudo tee /etc/dracut.conf.d/crypt-lvm-tpm2.conf >/dev/null <<'EOF'
hostonly="yes"
add_dracutmodules+=" tpm2-tss "
EOF
sudo dracut -f --kver "$(uname -r)"
systemd-cryptenroll  /dev/nvme0n1p3 # check slots, you will have password, tpm and recovery key, delete password optionally
reboot disk should unlock automatically

Nun versuche ich, Recovery Keys zu erhalten, was mir nicht gelingt. Im Sicherheitscenter wird angezeigt, dass die Encryption Settings nicht angezeigt werden können (siehe Anhang).

Ich habe 2 Fragen:

  • wie komme ich an die Keys?

  • ist es unsicher, die Passphrase bestehen zu lassen, falls ein Recovery nötig ist und ich die Keys nicht hab?

Ich danke euch vielmals. Omipo

Bilder
Antworten |