wie mach ich das nun?
Einfach: Du gibst 'man cryptsetup' in einer Shell ein. Vorausgesetzt, deine Pakete sind richtig installiert und konfiguriert, sollte da jetzt ein Text stehen, der die Funktionen von cryptsetup erklärt. Diesem kannst du entnehmen, dass cryptsetup mit der Option '-d filename' das anegegebende File als Key verwendet, und dass die Funktion '-y' dazu da ist, eine Passphrase ein zweites Mal zur Verifikation abzufragen. Nun müsstest du dich entscheiden: Bleibst du bei einer Passphrase, lässt du den Parameter '-d filename' weg, da die Passphrase von stdin gelesen wird (und das mit -y sogar zweimal). Möchtest du ein File als Schlüssel nehmen, lässt du logischerweise die Option '-y' weg, da das File nicht von stdin gelesen wird, und dementsprechend nichts von stdin zu verifizieren da ist (ein File zur Sicherheit zweimal einlesen ist seit etwas mehr als 30 Jahren nicht mehr notwendig).
Nachdem du nun die manpage gelesen hast, drückst du auf 'q' (womit du man beendest - bei weiteren Fragen dazu einfach mal 'man man' eingeben) und erstellst mit cryptsetup die Devices so, wie du dich beim Studium der manpage entschieden hast.
Möchtest du unbedingt -d
und -y benutzen wollen, kannst du das abwechselnd, indem du in das File, das du als key nimmst, eine Passphrase schreibst. Nun kannst du je nach Belieben entweder '-d file' oder '-y' verwenden, bei '-y' gibst du dann halt zweimal die Passphrase ein, die du auch in das File geschrieben hast.
*scnr*
cu