Eu tenho uma configuração de criptografia de disco bastante padrão no Debian 5.0.5: /boot
partição não criptografada e criptografada sdaX_crypt
que contém todas as outras partições.
Agora, esta é uma instalação sem servidor e eu quero poder inicializá-lo sem um teclado (agora só posso inicializá-lo com um teclado e um monitor conectados).
Até agora, tenho uma idéia de mover a /boot
partição para uma unidade USB e fazer pequenas modificações para inserir automaticamente a chave (acho que há apenas uma chamada askpass
no script de inicialização em algum lugar). Dessa forma, eu posso inicializar sem cabeça, só preciso ter uma unidade flash no momento da inicialização.
A meu ver, o problema é que
- Preciso investir tempo para descobrir todos os detalhes para fazê-lo funcionar,
- Se houver uma atualização, que regenera
initrd
, eu preciso regenerar a partição de boot na USB, o que parece tedioso.
A pergunta: existe uma solução padrão de baixa manutenção disponível para o que eu quero fazer? Ou devo procurar em outro lugar?