Si tu parles de la phrase de chiffrement du disque, ça se fait avec cryptsetup. En supposant que /dev/sda2 est ton volume chiffré :
cryptsetup luksChangeKey /dev/sda2 --key-slot 0
change la phrase de passe du slot 0 (celle qui a été ajoutée quand tu as créé le volume chiffré).
cryptsetup luksDump /dev/sda2
affiche des infos sur ton chiffrement (et permet d'être sûr que tu manipules bien le volume chiffré).
cryptsetup luksAddKey /dev/sda2
permet d'ajouter une phrase de passe au disque (tu peux en mettre jusqu'à 8 ou 9 je crois).
cryptsetup luksRemoveKey /dev/sda2
supprime une phrase de passe (il te demandera d'entrer la phrase de passe avant de la supprimer). ATTENTION : si tu supprimes la dernière phrase de passe présente, tes données deviennent totalement inaccessibles.
Enfin, si tu n'as plus besoin des données dans un conteneur,
cryptsetup luksErase /dev/sda2
efface tous les key slots, sans te demander de phrase de passe, mais en te faisant confirmer. Pour tes données, ça équivaut à passer le disque sous un rouleau compresseur.
Fais très attention avec luksRemoveKey, luksChangeKey et luksErase, elles peuvent te faire perdre toutes tes données.
[^] # Re: Changer la phrase de passe.
Posté par NouveauPoissonVolant . En réponse au message Installation Debian Chiffré.. Évalué à 1. Dernière modification le 30 avril 2016 à 18:06.
Si tu parles de la phrase de chiffrement du disque, ça se fait avec
cryptsetup. En supposant que/dev/sda2est ton volume chiffré :change la phrase de passe du slot 0 (celle qui a été ajoutée quand tu as créé le volume chiffré).
affiche des infos sur ton chiffrement (et permet d'être sûr que tu manipules bien le volume chiffré).
permet d'ajouter une phrase de passe au disque (tu peux en mettre jusqu'à 8 ou 9 je crois).
supprime une phrase de passe (il te demandera d'entrer la phrase de passe avant de la supprimer). ATTENTION : si tu supprimes la dernière phrase de passe présente, tes données deviennent totalement inaccessibles.
Enfin, si tu n'as plus besoin des données dans un conteneur,
efface tous les key slots, sans te demander de phrase de passe, mais en te faisant confirmer. Pour tes données, ça équivaut à passer le disque sous un rouleau compresseur.
Fais très attention avec luksRemoveKey, luksChangeKey et luksErase, elles peuvent te faire perdre toutes tes données.
Ah, et toutes ces commandes se lancent en root.