Eu tenho uma configuração de criptografia de disco bastante padrão no Debian 5.0.5: /bootpartição não criptografada e criptografada sdaX_cryptque contém todas as outras partições.
Agora, esta é uma instalação sem servidor e eu quero poder inicializá-lo sem um teclado (agora só posso inicializá-lo com um teclado e um monitor conectados).
Até agora, tenho uma idéia de mover a /bootpartição para uma unidade USB e fazer pequenas modificações para inserir automaticamente a chave (acho que há apenas uma chamada askpassno script de inicialização em algum lugar). Dessa forma, eu posso inicializar sem cabeça, só preciso ter uma unidade flash no momento da inicialização.
A meu ver, o problema é que
- Preciso investir tempo para descobrir todos os detalhes para fazê-lo funcionar,
- Se houver uma atualização, que regenera
initrd, eu preciso regenerar a partição de boot na USB, o que parece tedioso.
A pergunta: existe uma solução padrão de baixa manutenção disponível para o que eu quero fazer? Ou devo procurar em outro lugar?