Keine Ahnung, warum @studiohack meine Antwort abgelehnt / gelöscht hat (und keine Ahnung, wie hier direkte Kommunikation gesendet wird und ich nicht von superuser.com bezahlt werde, daher ist meine Zeit hier begrenzt).
Aber die ANTWORT war / ist richtig - nur mit der Benachrichtigung, dass sie möglicherweise nicht für die aktuelle Version cryptsetup 1.7.3 funktioniert:
Und es ist unabhängig, wenn ich den Befehl luksAddKey OR luksChangeKey verwende - die Parameter funktionieren auf gleiche Weise:
Es hat z. B. in diesem Beispiel gut funktioniert, wenn Debian Jessie Cryptsetup 1.6.6 verwendet hat (ich wusste nicht mehr, welche Referenz ich letztes Jahr gefunden hatte):
echo -n "yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" | \ cryptsetup luksAddKey --key-file - --keyfile-offset 0 --keyfile-size 32 \ --new-keyfile-offset 32 --key-slot 0 /dev/sda2
- Schlüsseldatei: - (STDIN)
- Schlüssel verwenden: yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy (32 Byte Größe von Byte Offset 0)
- Schlüssel hinzufügen: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx (32 Byte Größe vom Byte-Offset 32)
Aber es scheint nicht mehr mit Debian Stretch zu funktionieren, das cryptsetup 1.7.3 verwendet (und der Rest der Informationen war KEINE FRAGE, sondern eine Aussage über das tatsächliche Verhalten).