Come Cambiare la Tua Passphrase di Crittografia LUKS

Cambia Passphrase LUKS

Hai deciso di proteggere i tuoi dati con LUKS, ed è fantastico, ma hai scelto una passphrase sbagliata e hai bisogno di cambiarla. Sei fortunato. A differenza di molte soluzioni di crittografia, LUKS consente di cambiare la passphrase in modo abbastanza semplice. Purtroppo, questa non è una soluzione per una passphrase smarrita, devi conoscere quella precedente, ma è un ottimo modo per ruotare le passphrase o sbarazzarsi di una vecchia mal progettata.

Cambiare la Passphrase

Cambiare semplicemente la tua passphrase su un’unità LUKS con una sola passphrase è estremamente facile. Apri un terminale e esegui il seguente comando, sostituendo il percorso reale dell’unità con “sdX”. Prima, ti verrà chiesto di inserire la tua passphrase attuale. Poi, puoi crearne una nuova.

sudo cryptsetup luksChangeKey /dev/sdX

Cambia Singola Passphrase LUKS

Unità LUKS con Passphrase Multiple

Le unità LUKS possono in realtà avere più passphrase o file chiave associati a loro, fino a otto. Per iniziare, dai un’occhiata alla tua unità e controlla quante chiavi ha. È probabile che tu veda solo lo slot chiave 0 occupato. Quella è la prima.

sudo cryptsetup luksDump /dev/sdX |grep-i key

Elenco Chiavi LUKS

Se hai slot liberi, puoi sempre aggiungere un’altra passphrase alla tua unità. Esegui il seguente comando e una nuova chiave verrà aggiunta nel primo slot libero.

sudo cryptsetup luksAddKey /dev/sdX

Aggiungi una Chiave LUKS

Quando gestisci più chiavi sulla stessa unità, avrai bisogno della possibilità di mirare a quelle specifiche. Ancora una volta, puoi farlo in modo piuttosto semplice con il flag -S. Basta aggiungere il numero dello slot dopo per scegliere una chiave da modificare.

sudo cryptsetup luksChangeKey /dev/sdX -S2

Rimuovere una Passphrase

Quando lavori con più chiavi, probabilmente dovrai rimuovere di tanto in tanto quelle vecchie. Ci sono alcuni modi in cui LUKS ti permette di gestirlo. Il modo più semplice è utilizzare il comando integrato per rimuovere una chiave, e LUKS ti chiederà una passphrase. Rimuoverà automaticamente la chiave associata a quella che inserisci.

sudo cryptsetup luksRemoveKey /dev/sdX

Rimuovi una Chiave LUKS

Nel caso preferissi specificarlo tu stesso, puoi utilizzare il comando KillSlot per rimuovere la chiave in uno specifico slot. Basta includere il numero dello slot dopo l’unità, e quella sarà rimossa.

sudo cryptsetup luksKillSlot /dev/sdX 2

Qualsiasi modo tu scelga di gestire le tue passphrase LUKS, scoprirai che è una delle opzioni di crittografia più flessibili disponibili. Poiché LUKS ti consente di cambiare, gestire e rimuovere le chiavi, puoi aggiungere nuovi strati di sicurezza alla tua unità. Ti consente anche di controllare l’accesso per un team di persone, piuttosto che solo per te stesso.