CRYPTSETUP-CONVERT(8) دستورهای مدیریتی سیستم CRYPTSETUP-CONVERT(8)

cryptsetup-convert - تبدیل قالب دستگاه رمزنگاریشده میان LUKS1 و LUKS2

cryptsetup convert --type <قالب> [<گزینه‌ها>] <دستگاه>

دستگاه را میان قالب‌های LUKS1 و LUKS2 (در صورت امکان) تبدیل می‌کند. در صورتی که ویژگی اضافی LUKS2 وجود داشته باشد یا اندازه هدر LUKS1 پشتیبانی نشود، عملیات تبدیل انجام نخواهد شد.

برای تبدیل از LUKS2 به LUKS1، تمامی اسلات‌های کلید (keyslots) فعال باید از تابع مشتق‌گیری کلید PBKDF2 استفاده کنند. هش PBKDF2 و فیلتر ضد جرم‌شناسی قانونی (AF) باید با هش استفاده‌شده در دایجست (digest) یکسان باشد. شماره تمامی اسلات‌های کلید باید کمتر از ۸ باشد (حداکثر شماره اسلات در LUKS1). باید حداقل یک اسلات کلید فعال وجود داشته باشد و هیچ اسلات کلید ناوابسته (unbound) یا در حال رمزنگاری مجدد (reencryption) وجود نداشته باشد.

عملیات تبدیل (در هر دو جهت) باید روی یک دستگاه غیرفعال انجام شود. نباید هیچ نگاشت فعال dm-crypt برای هدر LUKS که درخواست تبدیل آن داده شده است، وجود داشته باشد.

گزینه --type با مقادیر پذیرفته‌شده زیر الزامی است: luks1 یا luks2.

هشدار: عملیات convert در صورت خرابی و کرش در حین تبدیل یا بروز خطای رسانه می‌تواند هدر LUKS را تخریب کند. همیشه پیش از انجام این عملیات یک نسخه پشتیبان از هدر تهیه کنید!

<گزینه‌ها> می‌توانند شامل [--header, --type, --disable-locks] باشند.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه بررسی و تایید گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-locks

غیرفعال کردن محافظت از قفل برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر فرمت‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر این که cryptsetup را در یک محیط محدود که امکان قفل‌گذاری در آن وجود ندارد (جایی که دایرکتوری ‎/run قابل استفاده نیست) اجرا کنید.

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداگانه (جداشده) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزنگاری‌شده (ciphertext) و هدر LUKS را روی دستگاه‌های متفاوت فراهم می‌کند.

برای دستورهایی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--type <نوع-دستگاه>

نوع دستگاه مورد نیاز را مشخص می‌کند؛ برای اطلاعات بیشتر، بخش BASIC ACTIONS را در cryptsetup(8) بخوانید.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--version, -V

نمایش نسخه برنامه.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-09-07 cryptsetup 2.8.8