
Ich versuche, ein bestimmtes Setup in Fedora zusammenzustellen. Beim Booten sollte ich nach einem Passwort gefragt werden, um eine Schlüsseldatei auf einem USB-Laufwerk zu entsperren.
Anschließend wird das System normal gebootet. Die einzigen Partitionen befinden sich /
auf der Festplatte und /boot
auf dem USB-Stick. Die Schlüsseldatei befindet sich auf dem USB-Stick.
Unter Debian war es eine ziemlich einfache Sache des Bearbeitens /etc/crypttab
und Schreibens:
sda_crypt UUID=**** /boot/keyfile.gpg luks,keyscript=/lib/cryptsetup/scripts/decrypt_gnupg
dann die Schlüsseldatei zum LUKS-Schlüsselbund hinzufügen und initramfs aktualisieren. Das gleiche Verfahren scheint unter Fedora nicht zu funktionieren.
Was ist das Äquivalent des „Keyscript“ von Debian in Fedora und ist es überhaupt möglich, ein solches Setup auf Fedora zu haben?