icon

あとはtss専用のユーザーとグループの追加だけ

icon

とりあえずパッケージがほぼできた

icon

ふむ……

icon

The ultimate guide to Full Disk Encryption with TPM and Secure Boot (with hibernation support!)
https://blastrock.github.io/fde-tpm-sb.html

The ultimate guide to Full Disk Encryption with TPM and Secure Boot (with hibernation support!)
icon

PCR自体が秘密鍵なり得るのかが分からん

icon

単にPCRから読み出した値をキーとして使えば良いのか

icon

まあ、そもそもPCRをどうやってキーファイルにするのかが分かってないから、それを調べないとなんだけど

icon

LUKSKEYパラメーターを拡張してTPMからキーファイルを読み取るようにすれば良い気がしてきた

icon

インストールするノートはメモリ直付けで増設不可なので、スワップ領域が増減することもまあないし

icon

そうしたら、無理してbtrfs内にスワップファイル作らなくても、ハイバネ用のスワップ領域を別パーティションで作れば良さげね