PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Key-Management in Truecrypt



pfleidi85
02.06.07, 08:09
Hey Leute,

ich moechte eine externe Festplatte mit Truecrypt verschluesseln. Da ich auf meinem Notebook alles bis auf /boot sowieso mit cryptsetup-luks verschluesselt habe, moechte ich mittels udev Regeln und einem Keyfile die Platte beim einstecken automatisch einhaengen.

Hier kommt nun das Problem: Wie bekomm ich es hin, dass ich die Platte sowohl mit Keyfile (auf dem Notebook) als auch mit einem Passwort entschluesseln kann? Ich habe wie in der manpage beschrieben ein Keyfile hinzu gefuegt, aber Truecrypt erwartet da nicht entweder ein Passwort oder ein Keyfile sondern beide zusammen. Gibt es da prinzipiell irgend eine Moeglichkeit die Platte mit zwei unterschiedlichen Schluesseln, also Keyfile und Passwort zu nutzen? Ich habe hierzu leider noch nichts wirklich brauchbares gefunden.

Das einzige was mit spontan einfaellt, ist das Passwort in eine Datei zu schreiben und dann mit "cat pwdate|truecrypt ...." zu uebergeben. Allerdings ist das auch nicht wirklich das Wahre.

cane
02.06.07, 09:45
H
Hier kommt nun das Problem: Wie bekomm ich es hin, dass ich die Platte sowohl mit Keyfile (auf dem Notebook) als auch mit einem Passwort entschluesseln kann?

Sowohl als auch ist IMO unmöglich, ich sehe auch keinen Sinn darin...


Das einzige was mit spontan einfaellt, ist das Passwort in eine Datei zu schreiben und dann mit "cat pwdate|truecrypt ...." zu uebergeben. Allerdings ist das auch nicht wirklich das Wahre.


Wenn Du es automatisch halten willst musst Du entweder das passwort speichern oder nur mit einem Keyfile arbeiten.

mfg
cane