• # clé sécu+systemd-cryptenroll

    Posté par (site web personnel) . En réponse au journal Installation personnalisée de Debian avec LUKS v2, volumes Btrfs, systemd-boot et Secure Boot. Évalué à 4.

    C'est en gros mon setup ... mais sous archlinux. Je dirais qu'il y a moins de complication

    J'utiliser la méthode shim pour booter en SecureBoot.

    Auparavant je bootais avec dévérouillage auto de la partion LUKS2, avec le fichier clé sur une clé USB, dans le gap post-MBR. Il fallait booter avec la clé insérée évidemment.

    J'utilise maintenant ma SoloKey (clé de sécu) pour dévérouiller la partition LUKS2 après avoir configurer le tout avec systemd-cryptenroll.

    J'avais fait un tuto sur l'insistance de qqn sur une room matrix.
    Je le reposte là: https://bpa.st/32GA

    Il ne demande qu'à être sauver pour la postérité...

    A noter que sbctl a été créer par Foxboron, dev archlinux ;-)