[devel] dracut (Re: Разделение миров systemd и sysv)

Alexey V. Vissarionov gremlin на altlinux.org
Ср Мар 31 13:00:18 MSK 2021


On 2021-03-25 23:36:20 +0400, Alexey Sheplyakov wrote:

 >>> 2) предлагаю под systemd перейти на dracut вместо make-initrd.
 >> А зачем?
 > Монтирование зашифрованной rootfs с использованием ключей из
 > TPM 2.0, например.

Не напомнишь ли почтенной публике, для кого TPM является T?

 > Чтобы можно было зашифровать весь диск с rootfs, и при этом
 > (пере)загрузка ОС происходила без участия человека (и/или
 > доступности ключей на съемных носителях).

Это делается немного по-другому. И уже почти 15 лет.


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки Devel