Я использовал GRUB_ENABLE_CRYPTODISK=yв , /etc/default/grubчтобы LUKS шифрование все , кроме моего EFI раздел, который я устанавливаю для /boot/efi. Это отлично работает. Единственная, по общему признанию, небольшая проблема заключается в том, что, если я произвожу неправильный ввод пароля, у меня не будет второго шанса. Вместо этого, примерно через 10 секунд я остаюсь в GRUB rescue>приглашении. Что-нибудь, что я могу напечатать в этом приглашении, чтобы повторить попытку, или я должен выключить и включить?
iter-time. это можно изменить с помощьюcryptsetup luksChangeKey