助け合いフォーラム

LinuC

LinuC Lv3-303(Ver2.0)
問題ID : 28119
問題を開く
cryptmountコマンドのオプションのうち、ファイルシステムの復号キーを作成するものはどれか。二つ選べ。

この問題はプレミアムコンテンツです。

上に戻る

cryptsetupのマスターキーとパスフレーズ、cryptmountの復号キーとパスワードの関係

投稿日 2025/07/06

cryptsetupで暗号化パーティションを構築する場合、
原本である1個のマスターキーに対し、最大8つのパスフレーズで暗号化されたマスターキーがキースロットに格納されますが、

これに対し、
・cryptmount -c で変更できる"パスワード"とは、上記"パスフレーズ"と同じものを指しているのでしょうか。
・cryptmount -g で作成できる"復号キー"とは、上記"マスターキー"と同じものを指しているのでしょうか。

そもそも両コマンドは同じ暗号化パーティションに対し相補的に使うものではなく
全く別の管理機構のため1つの暗号化パーティションに対してはどちらかを選択した方だけを使って構築・管理する、というイメージですか?

2025/07/08 18:29

cryptsetupで暗号化パーティションを構築する場合、
原本である1個のマスターキーに対し、最大8つのパスフレーズで暗号化されたマスターキーがキースロットに格納されますが、

LUKSモードの場合ですね。

・cryptmount -c で変更できる"パスワード"とは、上記"パスフレーズ"と同じものを指しているのでしょうか。

YESです。

・cryptmount -g で作成できる"復号キー"とは、上記"マスターキー"と同じものを指しているのでしょうか。

こちらもYESです。
manに則った記述とはいえ用語が混ざっていてわかりづらいですが、同じものです。

そもそも両コマンドは同じ暗号化パーティションに対し相補的に使うものではなく
全く別の管理機構のため1つの暗号化パーティションに対してはどちらかを選択した方だけを使って構築・管理する、というイメージですか?

"選択した方だけ" とはなるかどうかは使い方次第とは思います。
そもそもパッケージが別で、cryptsetup は(たしか)標準でインストールされているのに対して
cryptmount は追加でインストールが必要だったはずです。
よって、cryptmount を使う理由がなければ cryptsetup のみで済むと思います。

また、cryptmount の方が機能が少ないので、上で仰るようなパスフレーズの追加や
キースロットの確認などをしたければ cryptsetup を併用するというケースもあると思います。


コメント

m miki_y

2025/07/09 07:59

早速のご回答ありがとうございました。助かりました。

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?