Sur un nouvel ordinateur portable, je viens de chiffrer le /home d'un utilisateur avec ecryptfs.
Tout a bien fonctionné en suivant la documentation, mais je cherche un moyen de contourner le bug avec systemd qui fait que le répertoire privé ne se démonte pas à la fermeture de la session. Il en résulte que le /home reste en clair.
Ceci est sans importance si le portable est éteint, mais s'il reste allumé pour l'usage d'un autre utilisateur c'est quand même plus gênant

Pour le moment, tout ce que j'ai trouvé c'est de redémarrer le gestionnaire de connexion.
Vous avez certainement trouvé mieux, n'est-ce pas ? Un bon truc serait de passer la commande ecryptfs-umount-private dans un script qui s'exécuterait à la fermeture de la session. Mais je ne sais pas comment le faire.
Edit : je suis prêt à changer d'environnement de bureau et/ou de gestionnaire de connexion si cela doit faciliter les choses.