| CRYPTSETUP-CONVERT(8) | دستورهای مدیریتی سیستم | CRYPTSETUP-CONVERT(8) |
نام (NAME)
cryptsetup-convert - تبدیل قالب دستگاه رمزنگاریشده میان LUKS1 و LUKS2
خلاصه دستور (SYNOPSIS)
cryptsetup convert --type <قالب> [<گزینهها>] <دستگاه>
توضیحات (DESCRIPTION)
دستگاه را میان قالبهای LUKS1 و LUKS2 (در صورت امکان) تبدیل میکند. در صورتی که ویژگی اضافی LUKS2 وجود داشته باشد یا اندازه هدر LUKS1 پشتیبانی نشود، عملیات تبدیل انجام نخواهد شد.
برای تبدیل از LUKS2 به LUKS1، تمامی اسلاتهای کلید (keyslots) فعال باید از تابع مشتقگیری کلید PBKDF2 استفاده کنند. هش PBKDF2 و فیلتر ضد جرمشناسی قانونی (AF) باید با هش استفادهشده در دایجست (digest) یکسان باشد. شماره تمامی اسلاتهای کلید باید کمتر از ۸ باشد (حداکثر شماره اسلات در LUKS1). باید حداقل یک اسلات کلید فعال وجود داشته باشد و هیچ اسلات کلید ناوابسته (unbound) یا در حال رمزنگاری مجدد (reencryption) وجود نداشته باشد.
عملیات تبدیل (در هر دو جهت) باید روی یک دستگاه غیرفعال انجام شود. نباید هیچ نگاشت فعال dm-crypt برای هدر LUKS که درخواست تبدیل آن داده شده است، وجود داشته باشد.
گزینه --type با مقادیر پذیرفتهشده زیر الزامی است: luks1 یا luks2.
هشدار: عملیات convert در صورت خرابی و کرش در حین تبدیل یا بروز خطای رسانه میتواند هدر LUKS را تخریب کند. همیشه پیش از انجام این عملیات یک نسخه پشتیبان از هدر تهیه کنید!
<گزینهها> میتوانند شامل [--header, --type, --disable-locks] باشند.
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه بررسی و تایید گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر این که cryptsetup را در یک محیط محدود که امکان قفلگذاری در آن وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستورهایی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--type <نوع-دستگاه>
--usage
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| 2026-09-07 | cryptsetup 2.8.8 |