Page 1 sur 1

Chiffrement Raspberry

Posté : mer. 13 déc. 2017 19:31
par FredM
Bonjour,

Je cherche à faire un chiffrement complet de mon raspberry via Luks. Il faut par contre que le ssh soit dispo au démarrage pour pouvoir entrer la clé/mot de passe.
J'ai trouvé ceci :
http://chezmanu.eu/RPI-Chiffrement.htm#som4
mais je bloque dès le début avec la commande

Code : Tout sélectionner

mkinitramfs -o /boot/initramfs.gz $(uname -r) 
qui me renvoie l'erreur :

Code : Tout sélectionner

cryptsetup: WARNING: failed to detect canonical device of PARTUUID=f6f7bcc2-02
cryptsetup: WARNING: could not determine root device from /etc/fstab
dropbear: WARNING: Invalid authorized_keys file, remote unlocking of cryptroot via SSH won't work!
Ce n'est pas très clair pour moi ces clés...
Connaissez-vous un autre tuto plus détaillé ?

Merci
Fred

Re: Chiffrement Raspberry

Posté : dim. 31 déc. 2017 17:43
par FredM
Un petit up pour ma sollicitation ;(
Personne ne crypte son pi ? C'est pourtant une solution rassurante en cas de perte ou de vol...

Bonnes fêtes

Fred

Re: Chiffrement Raspberry

Posté : lun. 1 janv. 2018 19:44
par jelopo
Bonjour,
[Hors sujet]
Personne ne crypte son pi ? C'est pourtant une solution rassurante en cas de perte ou de vol...
En ce qui me concerne, je n'ai qu'un fichier qui mérite d'être chiffré, c'est celui qui contient mes mots de passe. Il est chiffré avec gpg.
[\Hors sujet]
A+

Re: Chiffrement Raspberry

Posté : mar. 2 janv. 2018 00:18
par FredM
C'est effectivement un bon début. Tu utilises quel outil pour crypter/décrypter ce fichier ? Portable PGP ?

Fred

Re: Chiffrement Raspberry

Posté : jeu. 4 janv. 2018 08:26
par jelopo
Bonjour,

Personnellement je suis en ligne de commande avec gpg.

A+

Re: Chiffrement Raspberry

Posté : lun. 4 févr. 2019 00:02
par FredM
Bonjour,
Deux après, je suis toujours au même stade sur mon projet de chiffrement intégral du raspberry.
Actuellement, je ne chiffre qu'une partition de données sur ce principe :
https://ludovicscribe.fr/blog/sauvegard ... -raspberry

Pour crypter le système en entier, il faut par contre que le ssh soit dispo au démarrage pour pouvoir entrer la clé/mot de passe et ouvrir le volume crypté.
Et là, ça me semble plus compliqué...
Je suis étonné de ne pas trouver de tutos en français pour ce type de manip.
J’ai vu ceci mais pas certain que cela corresponde :
https://github.com/NicoHood/NicoHood.gi ... n-Tutorial

Une piste ?
Merci
Fred