O Kali Linux, uma distribuição derivada do Debian, documenta a criptografia de disco Raspberry Pi em https://docs.kali.org/kali-dojo/04-raspberry-pi-with-luks-disk-encryption
Trecho citado de 30-04-2019:
Visão panorâmica do processo de criptografia de disco O processo descrito abaixo foi experimentado e testado com êxito em um Raspberry Pi B + e Raspberry Pi 2/3 (doravante denominado coletivamente “RPi”). mas deve ser trivial portar essas instruções para qualquer dispositivo ARM executando o Kali. Antes de começarmos, vamos dedicar um minuto para descrever rapidamente o que faremos - pois, embora esse processo não seja complicado, ele está envolvido. Este é basicamente o nosso discurso:
Fazemos o download da imagem necessária do Kali RPi e a transferimos para um cartão SD. Cromamos na imagem RPi e instalamos / atualizamos vários arquivos em preparação para nossa inicialização criptografada. Criamos um arquivo initramfs que inclui Dropbear e chaves SSH recém-geradas. Nós sincronizamos os rootfs modificados em um local de backup temporário e excluímos a partição rootfs do cartão SD. Em seguida, recriamos uma partição criptografada na qual restauramos os dados da partição raiz. É isso aí! Se tudo der certo, o RPi será inicializado e, em seguida, o LUKS entrará em ação e solicitará uma senha para descriptografar a unidade raiz, enquanto abre simultaneamente uma sessão SSH do Dropbear, na qual você pode efetuar o SSH e fornecer a senha de descriptografia da inicialização. Ah, sim, mencionamos que esta imagem também possui recursos LUKS NUKE?
resposta anterior vinculada a: https://www.offensive-security.com/kali-linux/raspberry-pi-luks-disk-encryption/