Page 1 sur 1

[Installation] Difficultés pour installer entierement chiffré

Publié : jeu. 26 mai 2016, 18:26
par Spooky
Bonjour,

je suis en train d'installé un Arch en suivant les instructions de cette page : ici
J'ai quasiment suivi à la lettre en changeant quelques nom mais pas plus. J'ai Grub qui démarre donc la partition /boot et correctement déchiffré mais ensuite au lancement de linux j'ai un message d'erreur, juste après "starting version 229" (ça bloque lontemps ici) :
device /dev/mapper/vg-root not found

Déjà je pense que j'ai pas compris un truc (ou alors il y a une erreur dans le wiki), dans /etc/default/grub j'ai :
GRUB_CMDLINE_LINUX="... UUID=<device-UUID>:cryptroot root=/dev/mapper/vg-root ..."
Je suis pas sur si je doit mettre 'cryptroot' ou laisser 'lvm' parce que j'ai pas appelé le container lvm mais cryptroot, mais c'est peut être pas la même chose.
Aussi plus bas dans la page c'est écrit : The <device-UUID> refers to the UUID of /dev/sdaX, qui est la partition monter à /boot/efi (l'ESP), ça me semble bizarre, c'est pas plutôt sdaZ ?

Merci d'avance

Re: [Installation] Difficultés pour installer entierement chiffré

Publié : ven. 27 mai 2016, 12:13
par RoyalPanda
En effet, le wiki semble assez bizarre.
Je pense qu'il faudrait plutôt mettre :

Code : Tout sélectionner

GRUB_CMDLINE_LINUX="... cryptdevice=<UUID-de-/dev/sdaZ>:cryptroot ..."
Ne pas oublier le cryptdevice, ce qui permettra au HOOK de l'initramfs de décrypter la partition lvm avant d'essayer de monter la partition vg-root.

Re: [Installation] Difficultés pour installer entierement chiffré

Publié : ven. 27 mai 2016, 12:19
par RoyalPanda
Pour infos : cette partie du wiki semble plus pertinente : https://wiki.archlinux.org/index.php/GRUB#Encryption

Re: [Installation] Difficultés pour installer entierement chiffré

Publié : dim. 29 mai 2016, 13:36
par Spooky
Comme ça fonctionnait pas avec l'UUID, j'ai simplement mit /dev/sda3 et c'est bon.
Par contre j'ai un autre problème, au démarrage j'ai 3 promp de mot de passe au lieu de 2. Un pour la partition boot, un pour la partition root et une deuxième fois pour la partition boot, alors que j'ai ajouté un ligne dans /etc/crypttab pour déchiffrer /boot avec un keyfile la deuxième fois.