Re: Verschlüsseln: Erst nur /home jezt auch noch / aber nur eine Passworteingabe

Michael Behrens <[email protected]> Tue, 19 May 2026 19:18:17 +0200
Newsgroups gmane.linux.suse.general.german
Message-ID <[email protected]>

Am 19.05.26 um 17:32 schrieb Bjoern Voigt:
> Am 19. Mai 2026 16:28:52 MESZ schrieb Werner Franke <[email protected]>:
>  >Was muss ich machen, dass ich beim Booten nur nach einem Passwort gefragt werde und die
>  >Entschlüsselung von / und /home damit passiert.
>  >(ich muss für beide natürlich das gleiche PW zum verschlüsseln verwenden)
>  >
>  >Geht das überhaupt ohne große Verrenkungen ?
> 
> ja das geht mit SystemD-Boot als Bootloader. (getestet mit Tumbleweed, aber bei Leap 16.0 müsste das auch gehen.)
> 
> Die Passworte müssen natürlich identisch sein, sonst muss man wieder mehrere Passworte eingeben.
> 
> Björn

Das geht auch mit den beiden anderen Bootloadern, aber soweit ich weiß, muss man die verschlüsselten Partitionen auch noch in /etc/crypttab 
eintragen. Hier mal als Beispiel der diesbezügliche Konfiguration eines gestern frisch installierten Tumbleweed mit schon vom Installer 
verschlüsselten /, /home und swap (und systemd-Bootloader):

$ lsblk -f
NAME        FSTYPE      FSVER LABEL UUID                                 FSAVAIL FSUSE% MOUNTPOINTS
sda
├─sda1      vfat        FAT32       65CD-8870                             956,7M     6% /boot/efi
├─sda2      crypto_LUKS 2           6eba6e0f-e30c-4315-99a7-48d82d65363d
│ └─cr_root btrfs                   82695216-14df-47c9-8a05-e8bacff5f2a1  151,3G     6% /var
│                                                                                       /root
│                                                                                       /srv
│                                                                                       /usr/local
│                                                                                       /opt
│                                                                                       /.snapshots
│                                                                                       /
├─sda3      crypto_LUKS 2           e5de63fd-4e29-41fa-b58f-835b742a64de
│ └─cr_home ext4        1.0         bffe6c64-7fc4-47b8-9229-7f34d75787e5  136,9G    48% /home
└─sda4      crypto_LUKS 2           dff7e16f-e865-476d-aab7-3ba37c2d49b2
   └─cr_swap swap        1           ded563b6-ac17-42ae-84c2-f61f17bbbc46                [SWAP


$ cat /etc/crypttab
cr_swap  UUID=dff7e16f-e865-476d-aab7-3ba37c2d49b2
cr_home  UUID=e5de63fd-4e29-41fa-b58f-835b742a64de
cr_root  UUID=6eba6e0f-e30c-4315-99a7-48d82d65363d  none  x-initrd.attach


$ cat /etc/fstab
/dev/mapper/cr_root  /            btrfs  defaults              0  0
/dev/mapper/cr_root  /var         btrfs  subvol=/@/var         0  0
/dev/mapper/cr_root  /usr/local   btrfs  subvol=/@/usr/local   0  0
/dev/mapper/cr_root  /srv         btrfs  subvol=/@/srv         0  0
/dev/mapper/cr_root  /root        btrfs  subvol=/@/root        0  0
/dev/mapper/cr_root  /opt         btrfs  subvol=/@/opt         0  0
/dev/mapper/cr_home  /home        ext4   data=ordered          0  2
/dev/mapper/cr_swap  swap         swap   defaults              0  0
/dev/mapper/cr_root  /.snapshots  btrfs  subvol=/@/.snapshots  0  0
UUID=65CD-8870       /boot/efi    vfat   utf8,dmask=0077       0  2


-- 

Gruß
Michael