Volumi criptati LUKS - Creazione e uso con cryptmount: differenze tra le versioni

Riga 44: Riga 44:
Se l'output dovesse essere vuoto dobbiamo caricare il modulo '''aes''' con l'usuale comando '''modprobe aes'''.
Se l'output dovesse essere vuoto dobbiamo caricare il modulo '''aes''' con l'usuale comando '''modprobe aes'''.


AES ci serve per la cifratura, ora dobbiamo pensare all'hash. Per l'hash serve l'algorito sha512. Dovrebbe essere precompilato nel kernel debian, ma non è detto che sia caricato (in /proc/crypto, soprariportato, non è infatti presente) quindi carichiamolo:<pre>modprobe sha512_generic</pre>
AES ci serve per la cifratura, ora dobbiamo pensare all'hash. Per l'hash serve l'algorito sha256 (ovviamente potremmo voler usare lo sha512, per cui basterebbe cambiare il 256 in 512 in ogni occorrenza). Dovrebbe essere precompilato nel kernel debian, ma non è detto che sia caricato (in /proc/crypto, soprariportato, non è infatti presente) quindi carichiamolo:<pre>modprobe sha256_generic</pre>
Nel file /proc/crypto si dovrebbero essere aggiunte le seguenti righe:<pre>name        : sha512
Nel file /proc/crypto si dovrebbero essere aggiunte le seguenti righe:<pre>name        : sha256
driver      : sha512-generic
driver      : sha256-generic
module      : sha512_generic
module      : sha256_generic
priority    : 0
priority    : 0
refcnt      : 1
refcnt      : 1
type        : digest
type        : digest
blocksize    : 128
blocksize    : 64
digestsize  : 64
digestsize  : 32


name        : sha384
name        : sha224
driver      : sha384-generic
driver      : sha224-generic
module      : sha512_generic
module      : sha256_generic
priority    : 0
priority    : 0
refcnt      : 1
refcnt      : 1
type        : digest
type        : digest
blocksize    : 128
blocksize    : 64
digestsize  : 48</pre>
digestsize  : 28</pre>


==='''Kernel personalizzato'''===
==='''Kernel personalizzato'''===
117

contributi