找到安装包了,搜了下,感觉这个先是从boot加载内核和initrd,远程解密luks分区后,引导加载linux。
目前我的情况是只有2个分区,一个efi,一个luks,boot没有独立出来,启动上来就是grub输入luks密码的界面,这种情况有还有没有救。
【 在 Dazzy 的大作中提到: 】
: 可以研究一下TPM-backed Full Disk Encryption
: 或者有个很丑陋的办法,initrd里放个支持网络连接的最小系统,搞个dropbear,接收用户输入的磁盘解密密码,再继续启动。
:
: ...................
--
FROM 223.73.3.*