• # Dans le même veine (en mode schmilblik)

    Posté par . En réponse au message Timeout sur la saisie du mot de passe Luks. Évalué à 1.

    Hello sifu,

    Dans le même veine que le mot de passe erroné, je propose un certificat bidon, tu indiques un certificat inexistant ou existant mais pas fonctionnel, si ça fait la même chose que pour le mot de passe, alors le boot continuera ?

    Sinon (sans doute la meilleur piste à creuser), il doit être possible de ne pas les déchiffrer automatiquement ?

    Idée 3 (3 pour le prix d'une) tu fais 2 fichier crypttab, un vide, un avec les bonnes informations et tu te fais un script/alias qui va remplacer le fichier vide et déchiffrer les disques à la demande (sans oublier de mettre une fonction dans systemd pour remplacer le fichier vide au besoin)

    Pour étayer, je proposes une explication :
    crypttab (celui qui sera lu par cryptsetup)
    crypttab-vide (le fichier vide)
    crypttab-OK (celui avec les informations concernant tes 2 disques)
    Pour déchiffrer, tu lances la commande :
    cp /etc/crypttab-OK /etc/crypttab && cryptsetup open /dev/sdx --type blabla

    Pour que les disques ne soient pas déchiffrés au démarrage, tu lances un cron, ou via systemd la commande :
    cp /etc/crypttab-vide /etc/crypttab

    Du coup au démarrage, il n'y a rien dans le fichier et le boot continues sans blocage

    Dis nous si tu trouves une solution intelligente ;-)

    Julien_c'est_bien (y'a pas que Seb)