Ich habe in Debian 5.0.5 eine ziemlich standardmäßige Festplattenverschlüsselung eingerichtet: unverschlüsselte /boot
Partition und verschlüsselt sdaX_crypt
, die alle anderen Partitionen enthält.
Dies ist eine kopflose Serverinstallation und ich möchte sie ohne Tastatur booten können (im Moment kann ich sie nur mit angeschlossener Tastatur und angeschlossenem Monitor booten).
Bisher habe ich die Idee /boot
, eine Partition auf ein USB-Laufwerk zu verschieben und geringfügige Änderungen vorzunehmen, um den Schlüssel automatisch einzugeben (ich glaube, askpass
irgendwo im Boot-Skript gibt es nur einen Aufruf ). Auf diese Weise kann ich kopflos booten, muss nur ein Flash-Laufwerk beim Booten haben.
Das Problem dabei ist meines Erachtens, dass
- Ich muss Zeit investieren, um alles herauszufinden, damit es funktioniert.
- Wenn es ein Update gibt, das neu erstellt wird
initrd
, muss ich die Boot-Partition auf dem USB-Stick neu erstellen, was mühsam erscheint.
Die Frage: Gibt es eine einfache Standardlösung für das, was ich tun möchte? Oder sollte ich überhaupt woanders suchen?