TPM zum Entsperren der Festplatte?
Verfasst: 12.04.2020 15:48:09
Hallo zusammen!
Ich würde gerne meine verschlüsselte Festplatte (LUKS, cryptsetup) automatisch mittels TPM (2.0) entsperren (für Server und Mehrbenutzerbetrieb), in etwa so, wie es seit Windows 8 möglich ist. UEFI und Secureboot sollen aktiviert bleiben.
Mein Partitionsschema:
Ansonsten ist es ein recht normales Debian System, d. h. als Bootloader kommt GRUB-EFI zum Einsatz.
Hat jemand damit bereits Erfahrungen gesammelt? Kennt jemand gute (gerne auch englischsprachige) Tutorials, wie man so etwas unter Debian/Ubuntu einrichten kann?
Ich würde gerne meine verschlüsselte Festplatte (LUKS, cryptsetup) automatisch mittels TPM (2.0) entsperren (für Server und Mehrbenutzerbetrieb), in etwa so, wie es seit Windows 8 möglich ist. UEFI und Secureboot sollen aktiviert bleiben.
Mein Partitionsschema:
Code: Alles auswählen
/dev/sda1 /boot/efi fat32 512 MB
/dev/sda2 /boot ext4 512 MB
/dev/sda3 / cryptsetup max
Hat jemand damit bereits Erfahrungen gesammelt? Kennt jemand gute (gerne auch englischsprachige) Tutorials, wie man so etwas unter Debian/Ubuntu einrichten kann?