@Avr_root

Как реализовать шифрование раздела в Линукс с привязкой к ЛВС предприятия?

В данный момент используем LUKS-шифрование всего раздела целиком, но в этом случае при перезагрузке оборудования нужен специалист знающий ключ шифрования при запуске компьютера. Есть желание не показывать и не отдавать этот ключ никому, но при запуске компа внутри локальной сети чтоб дешифрация и подключение раздела происходила без ввода ключа шифрования.

Пока видится примерно следующий вариант - на локальном диске компьютера отсутствует загрузчик - загрузка происходит по PXE и ключ шифрования локального диска прописан в этом сетевом загрузчике.
При "отрывании" от родной сети или перемещению компьютера данные локального диска недоступны
  • Вопрос задан
  • 159 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Avrroot
https://habr.com/ru/post/525706/
для тех кто не стал долго разбираться с ссылками выше
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы