icon

んー、3パッケージは面倒、また明日にしましょ

icon

tpm2-toolsも多分必要、これもSBoにはないので以下略

icon

の依存がある、joseもSBoにはないので、これもパッケージ作る必要がある

icon

clevis -> jose

icon

clevisのパッケージ自体ないので、そこから作る必要がある

icon

clevisを使えば良さげ?

icon

やっぱり、mkinitrdを魔改造するか……

icon

そうすると色々微妙だな……

icon

dracutのtpm2-tssモジュール、systemdに依存してるのか

icon

かえるううう

icon

ねむい

icon

でも安易に既製品使わずmkinitrdを魔改造したい気持ちもある

icon

dracutでinitrdを置き換えても良い気がしてきた

icon

TPMは完全にinitに手を入れないと解錠できない

icon

subvolはslackwareのinitrdだとそもそも対応してないっぽいんだけど、これはデフォルトのsubvolを設定してあげれば良さげ

icon

上の方ができそう、下の方は知らん

icon

再インストールでやりたいこと
btrfs採用
透過圧縮
subvol作る
fscryptで/home以下を暗号化
TPMでFDE
セキュアブート

icon

Btrfs、色々複雑そうなので本番に入れる前に実験した方が良さげ

icon

そうしたら、単にデータ退避して、ストレージ初期化して、再インストールするだけですね?

icon

じゃあもうPE作るのは後で良いや、色々面倒ですし……

icon

SMBIOS情報をホストからコピーすれば、仮想マシン内でもドライバのインストールができるのは確認しているので

icon

ドライバ入れたPE作るだけであれば、仮想マシンにドライバだけ入れれば良いのではという気がしてきた

icon

ノートPCのOS再インストール手順を考えている

icon

おはようよ