Tengo una configuración de cifrado de disco bastante estándar en Debian 5.0.5: /boot
partición no cifrada y cifrada sdaX_crypt
que contiene todas las demás particiones.
Ahora, esta es una instalación de servidor sin cabeza y quiero poder iniciarlo sin un teclado (en este momento solo puedo iniciarlo con un teclado y un monitor conectados).
Hasta ahora tengo una idea de mover la /boot
partición a una unidad USB y hacer ligeras modificaciones para ingresar automáticamente la clave (creo que solo hay una llamada askpass
en el script de arranque en alguna parte). De esta manera puedo arrancar sin cabeza, solo necesito tener una unidad flash en el momento del arranque.
Tal como lo veo, el problema es que
- Necesito invertir tiempo en resolver todos los detalles para que funcione,
- Si hay una actualización, que se regenera
initrd
, necesito regenerar la partición de arranque en el USB, lo que parece tedioso.
La pregunta: ¿hay una solución estándar de bajo mantenimiento disponible para lo que quiero hacer? ¿O debería estar buscando en otro lado por completo?