Ich habe, wie in Ihrem Artikel „Krypto für jedermann“ (
c’t 11/2011, S. 192) empfohlen, unter Ubuntu die Komplettverschlüsselung eingerichtet. Jetzt möchte ich gern ein zweites Passwort vergeben, mit dem man ebenfalls an den Rechner rankommt.
Der Verschlüsselungsstandard LUKS definiert acht Key Slots, von denen standardmäßig nur der erste mit dem von Ihnen bei der Installation festgelegten Passwort belegt ist. Einen weiteren können Sie mit dem Befehl
sudo cryptsetup luksAddKey <<gerätedatei>>
vergeben. Bei einem Standard-Setup ist die Gerätedatei die erste erweiterte Partition /dev/sda5. Auf die Frage nach „irgendeinem Passsatz“ müssen Sie zunächst mit einer bereits gültigen Passphrase antworten, um den Zugriff freizuschalten. Anschließend müssen Sie zwei Mal die neue Passphrase eingeben. Ein erneutes cryptsetup mit der Option
LuksDump sollte dann
Key Slot 0 und
1 als belegt anzeigen. Vergessen Sie nicht, anschließend mit
luksHeaderBackup ein Backup der LUKS-Header anzulegen und auf einem externen Medium zu sichern.
(
ju)