Thread Festplattenverschlüsselung mit TPM (1 answers)
Opened by MarkusH at 2019-03-25 18:10

MarkusH
 2019-03-25 18:10
#189935 #189935
User since
2012-04-08
161 Artikel
BenutzerIn
[default_avatar]
Hallo,
es ist jetzt an der Zeit, mein Qnap-Nas gegen einen Linux-Server auszutauschen. Die Hardware ist bereits bestellt, aber es kommt leider zu Lieferschwierigkeiten bei CPU und RAM.
Die Zeit habe ich und möchte ich weiterhin dazu nutzen, mit Linux in einer VM die Installation und Konfiguration des Servers durchzuspielen. Zu Beginn nur Samba und SSH.
Bei dem Linuxserver soll das Betriebssystem auf einer SSD laufen, und für den Anfang sollen zwei normale Festplatten (kein Raid oder JBOD) für die Daten eingebaut werden. Die Datenplatten, und nur diese, möchte ich verschlüsseln.
Am besten soll für alle Datenplatten ein Key im TPM gespeichert werden. Beim Booten soll ein Pin eingegeben werden, mit dem alle angeschlossenen Datenplatten entschlüsselt werden. Wie muss ich da vorgehen?
Vielleicht gibt es hier ein paar Linux-Profis, die mir hier mit Links, usw. weiterhelfen können. Kann in der VM kein TPM testen.

Zum Einsatz kommt wahrscheinlich ein ArchLinux, bin mir da aber noch nicht sicher.
Ursprünglich wollte ich Ubuntu Server 18.04 LTS verwenden, aber habe mitbekommen, dass Ubuntu mittlerweile auch nach Hause telefoniert. Das geht gar nicht und somit scheidet Ubuntu aus.
Hab dann nach Debian geschaut, aber da finde ich keine LTS Version.
CentOS7 steht noch in der engeren Auswahl, da ca. 10 Jahre Updates zur Verfügung stehen.
Arch Linux ist derzeit meine Wahl, da sich Arch immer updaten lässt und nur ich entscheide, was installiert wird, nicht der Software Ingenieur.
$q =~ /(bb|[^b]{2})/

View full thread Festplattenverschlüsselung mit TPM