<html>
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8">
</head>
<body text="#000000" bgcolor="#FFFFFF">
<p>Поставил девятую платформу.</p>
<p>Захотел посмотреть на --integrity в LUKS2, действую как написано
в <a class="moz-txt-link-freetext" href="https://tech-geek.ru/luks2-full-disk-encryption/">https://tech-geek.ru/luks2-full-disk-encryption/</a> (там без
журнала, но у меня всё же не ноутбук)<br>
</p>
<p><span class="crayon-p"> <tt>cryptsetup luksFormat --type
luks2 --pbkdf argon2id --cipher aegis256-random --integrity
aead /dev/md124</tt><br>
</span></p>
<p>Получил кукиш без масла: <br>
</p>
<p> <tt>Шифр aes-xts-plain64 (размер ключа 512 бит) недоступен.</tt><br>
<br>
</p>
<p>Причём сообщение это появляется только после ввода пароля, что
"несколько" бесит.</p>
<p>Читаю man cryptsetup - опции нормальные.</p>
<p>Запустил только с опцией --integrity<br>
</p>
<p><span class="crayon-p"> <tt>cryptsetup luksFormat --integrity
aead /dev/md124</tt><br>
</span></p>
<p>Получил тот же кукиш.</p>
<p>Запустил без опций - выполнилось,<br>
</p>
<p><span class="crayon-p"> <tt>cryptsetup luksFormat /dev/md124</tt></span></p>
<p> при этом в luksDump есть пресловутый aes-xts-plain64 512 бит,
который якобы недоступен. <br>
</p>
<p>Data segments:<br>
0: crypt<br>
offset: 17301504 [bytes]<br>
length: (whole device)<br>
<b>cipher: aes-xts-plain64</b><br>
sector: 512 [bytes]<br>
<br>
Keyslots:<br>
0: luks2<br>
Key: 512 bits<br>
Priority: normal<br>
<b>Cipher: aes-xts-plain64</b><br>
<b>Cipher key: 512 bits</b><br>
PBKDF: argon2i<br>
<br>
</p>
<p>Что я делаю не так c --integrity?</p>
<p><br>
</p>
<pre class="moz-signature" cols="72">--
Stas
</pre>
</body>
</html>