Ich bin überrascht, dass diese Frage nicht häufiger gestellt wird, aber (in RHEL) unterstützt LUKS TPMs wie Windows BitLocker? Wenn ja, wie wird diese Funktion implementiert und bietet sie denselben Schutz wie BitLocker für Windows?
BitLocker ist bei Unternehmen sehr beliebt. Da RHEL6 nun die FIPS-Zertifizierung für die Festplattenverschlüsselungsmodule erhält, wäre es großartig, wenn es auch denselben Funktionsumfang unterstützen würde.
Ich verstehe jedoch, dass mit der Funktionsweise von LUKS nicht jedes Volume verschlüsselt werden kann, da das System die /etc/fstab
und die /etc/crypttab
Dateien lesen müsste, um die Volumes bereitzustellen. Ich glaube , das ist in Ordnung, solange /home
, /var
und andere vom Administrator ausgewählten Verzeichnissen verschlüsselt sind.
Ich finde es seltsam, dass "TPM" kein Tag bei Serverfault ist.
/boot
zusammen mit dem Kernel und initrd auf dem unverschlüsselten Volume befinden. Die eigentliche Frage ist, ob Sie den RHEL leicht dazu bringen können, eine initrd zu generieren, die alles enthält, was Sie zum Mounten Ihres Root-Dateisystems benötigen.