注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
Ubuntu Weekly Recipe 第846回TPMを用いて、Ubuntu上の暗号化ストレージの復号を自動的に行う 第831回... Ubuntu Weekly Recipe 第846回TPMを用いて、Ubuntu上の暗号化ストレージの復号を自動的に行う 第831回の「暗号化されたUbuntuのルートファイルシステムをリモートから復号する方法」では、Ubuntuのストレージを暗号化する方法を紹介しました。ただし単に暗号化するだけだと、起動時にパスフレーズの入力を毎回求められてしまいます。これはリモートマシンを暗号化する際の支障となるため、第831回ではその回避策として起動時にストレージをマウントする前にSSHログインしてパスフレーズの入力するための仕組みを構築しました。 今回は、マシン本体にある「TPM」を用いて自動的な復号を実現してみます。 Clevisによる自動復号 ストレージを起動時に自動的に復号するために「Clevis」を利用します。Clevisそのものは復号する処理を自動化するフレームワークで、「PIN」
2025/01/18 リンク