Warum möchtest du verschlüsseln /boot
?
Halten Sie es einfach unverschlüsselt. In diesem Verzeichnis (Partition) gibt es nichts, was Sie in jedem Szenario privat halten müssten.
Es ist Standard für die vollständige Festplattenverschlüsselung unter Linux, dass ein vollständig verschlüsselter LVM plus eine unverschlüsselte Bootpartition vorhanden ist. Wenn ein Angreifer in der Lage ist, den Inhalt zu manipulieren /boot
, hat er bereits direkten Zugriff auf Ihren Computer. Das bedeutet, dass Sie das Gerät sowieso als kompromittiert ansehen können (falls dies Ihr Paranoia-Modus ist). In diesem Szenario kann ein Betriebssystem nichts dagegen tun. Wenn dies Ihr Bedrohungsprofil ist, müssen Sie zusätzliche (physische) Schritte unternehmen, um Ihre Daten zu schützen. Wenn nicht, dann bleib einfach so /boot
wie es ist.