CRYPTSETUP-CONFIG(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-CONFIG(8)

cryptsetup-config - پیکربندی پارامترهای دستگاه رمزگذاری‌شده و فراداده

cryptsetup config [<گزینه‌ها>] <دستگاه>

تنظیم گزینه‌های پیکربندی دائمی (ذخیره در هدر LUKS). دستور config فقط برای LUKS2 پشتیبانی می‌شود.

گزینه‌های دائمی می‌توانند شامل --priority برای تعیین اولویت (normal، prefer، ignore) برای اسلات کلید (مشخص‌شده توسط --key-slot) یا --label و --subsystem باشند.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--priority, --label, --subsystem, --key-slot, --header, --disable-locks].

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی عبارت عبور را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی (دیباگ) با لاگ‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه با پیشوند # مشخص می‌شوند.

اگر از --debug-json استفاده شود، ساختارهای داده‌ای JSON اضافی مربوط به LUKS2 نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن محافظت از طریق قفل‌گذاری برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفل‌گذاری وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک فایل یا دستگاه متاداده جداشده (detached) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزنگاری‌شده و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل دارای هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-slot, -S <0-N>

برای عملیات‌های LUKS که کلید جدید اضافه می‌کنند، این گزینه مشخص می‌کند کدام اسلات کلید برای کلید جدید انتخاب شود.

حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. قالب LUKS1 می‌تواند حداکثر ۸ اسلات کلید داشته باشد. قالب LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه یک اسلات کلید معتبر در LUKS2 همیشه بین ۰ تا ۳۱ است.

--label <برچسب>, --subsystem <زیرسیستم>

تنظیم برچسب (label) و توضیحات زیرسیستم (subsystem) برای دستگاه LUKS2. این موارد مشابه برچسب‌های سیستم‌فایل هستند. برچسب و زیرسیستم فیلدهای اختیاری هستند و می‌توانند بعداً در اسکریپت‌های udev برای اجرای اقدامات کاربر پس از شناسایی دستگاه علامت‌گذاری‌شده با این برچسب‌ها استفاده شوند.

--priority <normal|prefer|ignore>

تنظیم اولویت برای اسلات کلید در LUKS2. اسلات‌هایی که با اولویت prefer علامت‌گذاری شده‌اند، پیش از اولویت normal امتحان می‌شوند. اولویت ignore به این معنی است که اسلات هرگز استفاده نمی‌شود، مگر اینکه صراحتاً توسط گزینه --key-slot درخواست شده باشد.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8)، integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-07-21 cryptsetup 2.8.7