[devel] dracut (Re: Разделение миров systemd и sysv)
Alexey V. Vissarionov
gremlin на altlinux.org
Ср Мар 31 13:00:18 MSK 2021
On 2021-03-25 23:36:20 +0400, Alexey Sheplyakov wrote:
>>> 2) предлагаю под systemd перейти на dracut вместо make-initrd.
>> А зачем?
> Монтирование зашифрованной rootfs с использованием ключей из
> TPM 2.0, например.
Не напомнишь ли почтенной публике, для кого TPM является T?
> Чтобы можно было зашифровать весь диск с rootfs, и при этом
> (пере)загрузка ОС происходила без участия человека (и/или
> доступности ключей на съемных носителях).
Это делается немного по-другому. И уже почти 15 лет.
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
Подробная информация о списке рассылки Devel