Я использовал GRUB_ENABLE_CRYPTODISK=y
в , /etc/default/grub
чтобы LUKS шифрование все , кроме моего EFI раздел, который я устанавливаю для /boot/efi
. Это отлично работает. Единственная, по общему признанию, небольшая проблема заключается в том, что, если я произвожу неправильный ввод пароля, у меня не будет второго шанса. Вместо этого, примерно через 10 секунд я остаюсь в GRUB rescue>
приглашении. Что-нибудь, что я могу напечатать в этом приглашении, чтобы повторить попытку, или я должен выключить и включить?
iter-time
. это можно изменить с помощьюcryptsetup luksChangeKey