TPM2 にバインドされた LUKS デバイスが起動後に復号化されなくなった
Issue
-
ネットワーク経由でシステムをインストールし、%post スクリプトでキックスタートして TPM2 経由で LUKS デバイスを自動的にロック解除した後、LUKS デバイスが自動的にロック解除されません。
-
DVD を使用してシステムをインストールし、%post スクリプトでキックスタートして TPM2 を介して LUKS デバイスを自動的にロック解除した後、LUKS デバイスが自動的にロック解除されません。
-
LUKS デバイスが TPM2 にバインドされているシステムを起動しても、以前は機能していたにもかかわらず、デバイスのロックが自動的に解除されなくなりました。
Environment
- Red Hat Enterprise Linux 8
- ルートデバイスに使用される LUKS
- Clevis TPM2 復号化
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.