Hallo @all,
Problem: Verschachtelte bzw. Kettenentschluesselung mit systemd und ggf. einem initramfs
System: BananaPro SoC mit u-boot Bootloader, custom Kernel 4.9 mit Debian
Randbedingungen: USB-Stick zum entschluesseln sowie die Systemdisk mit folgenden Strukturen:
usbstick -> lvm -> lv_A1 -> luks_A1 -> keyfile_for_B1 -> lv_A2 -> ... ... system -> ext4-boot_B -> keyfile_for_A1 -> lvm -> lv_B1 -> luks_B1 -> root_fs -> lv_B2 -> ... ...
Im Prinzip will ich eine Kette von entschluesselungs-Routinen starten. Schluessel fuer B1(root_fs) liegt in A1(usbstick_part), deren Schluessel wiederum liegt in der unverschluesselten Boot-Partition von B(system-boot-part).
Mit den entsprechenden Eintraegen in der crypttab und der fstab habe ich es nicht hin bekommen. Der Versuch ein eigenes Script in die initramfs einzufuegen ist auch gescheitert. Ich habe fast! das ganze Internet durchsucht und selber Probiert aber es nicht geschafft. Vielleicht koennt ihr mir helfen. Im voraus schonmal einen grossen Dank.
Moderiert von redknight:
In passende Spezialforum verschoben.
Bearbeitet von redknight:
HowTo aus dem Titel entfernt, um den Eindruck einer Anleitung zu vermeiden.