Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

19.3.2. Sauvegarde des clés de chiffrement

Quand vous aurez terminé le travail requis (voir Section 19.3.1, « Se préparer à enregistrer vos clés de chiffrement. »), il vous sera alors possible de sauvegarder les clés de chiffrement par la procédure suivante.

Note

Pour tous les exemples qui se trouvent dans ce fichier, /path/to/volume est un périphérique LUKS, et non pas un périphérique en texte brut intégré. La commandeblkid -s type /path/to/volume doit rapporter type="crypto_LUKS".

Procédure 19.4. Sauvegarde des clés de chiffrement

  1. Exécutez:
    volume_key --save /path/to/volume -c /path/to/cert escrow-packet
  2. Sauvegarder le fichier escrow-packet créé dans le stockage préparé, en l'associant avec le système et le volume.
Ces étapes peuvent être effectuées manuellement, ou par script dans le cadre de l'installation du système.