Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:encryption

Verschlüsselung

  • kann kein TPM
  • kann kein Clevis/Tang

verschlüsselten Dataset anlegen

zfs create -o encryption=on -o keyformat=passphrase -o keylocation=prompt tp1/secretdata
zfs set mountpoint=/srv/secretdata tp1/secretdata
zfs get encryption,keylocation,keyformat,keystatus tp1/secretdata

TODO: Nach reboot: zfs load-key bzw. zfs unload-key

→ Schlüssel ändern mit zfs change-key

lpi2/encryption.txt · Zuletzt geändert: 2025/09/10 07:15 (Externe Bearbeitung)