He estado tratando de obtener Raspbian Jessie, instalado desde la imagen para arrancar con una partición raíz encriptada.
Tuve éxito en seguir la guía aquí .
Cuando inicio el Pi, cae a un indicador initramfs, luego desbloqueo la partición con
# cryptsetup luksOpen /dev/mmcblk0p2 sdcard
# exit
y arranca en Debian. ¡Excelente!
Sin embargo, hay algunos problemas. Cuando intento actualizar el archivo initramfs con:
# sudo mkinitramfs -o /boot/initramfs.gz
en Debian, el Pi no se reinicia con éxito al indicador initramfs. Simplemente se cuelga con un cursor parpadeante después de mostrar el logotipo de píxel. Cuando restauro a mi imagen de arranque respaldada, recibo nuevamente el indicador initramfs y puedo arrancar desde la raíz encriptada.
El segundo problema es que no configuré correctamente dropbear; parece estar configurado para usar DHCP. Esto significa que cuando inicio sesión, obtiene una dirección IP aleatoria. Necesito actualizar la configuración a una dirección IP fija para poder iniciar sesión en Pi sin cabeza después de un reinicio, pero sin la capacidad de actualizar initramfs, no sé cómo solucionarlo.
Dado que ni siquiera puedo obtener un aviso de initramfs después de la actualización, realmente no estoy seguro de cómo comenzar a resolver este problema, por lo que cualquier sugerencia sería genial. Proporcionaré la información que sea útil para resolver este problema.
systemd
; Ejecuto varios sistemas Debian 8 estándar diferentes con particiones raíz encriptadas sin problemas. Mi sospecha es que el código para solicitar la frase de contraseña de cifrado no está allí o no es compatible con lo que está poniendo el logotipo de la pantalla de inicio. (Recibo una solicitud de modo de texto para la frase de contraseña durante el inicio del sistema). Cuando tenga la oportunidad, compararé los scripts de inicio en mi Pi y en una de mis computadoras portátiles Debian.
systemd
, elinit
sistema predeterminado avanza de la versión actual "Jessie" de Debian y, por lo tanto, Raspbian, que se deriva de él, una vez tuvo problemas con los sistemas de archivos cifrados. Supongo que al menos parte de los problemas se resolvieron, pero en su caso particular, es posible que desee considerar volver al sysV,init
que es lo que esperaría ese artículo de 2013 (menciona la versión "Wheezy" de Raspbian, que es la versión anterior que habría tenido un inicio predeterminado del sysV) ...