Eu tenho usado GRUB_ENABLE_CRYPTODISK=y
em /etc/default/grub
permitir criptografia LUKS de tudo, exceto a partição EFI, que eu montar /boot/efi
. Isso funciona bem. O único problema reconhecidamente pequeno é que, se eu digitar minha senha incorretamente, não tenho uma segunda chance. Em vez disso, depois de 10 segundos ou mais, sou GRUB rescue>
avisado. Há algo que eu possa digitar neste prompt para tentar novamente ou devo desligar e ligar?
iter-time
. isso pode ser alterado usandocryptsetup luksChangeKey