'\" t .\" Title: cryptsetup-create .\" Author: [بخش "نویسندگان" را ببینید] .\" Generator: Asciidoctor 2.0.23 .\" Date: مه ۲۰۲۵ .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.7.5 .\" Language: Persian .\" .TH "CRYPTSETUP\-CREATE" "8" "مه ۲۰۲۵" "cryptsetup 2.7.5" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-create \- باز کردن یک دستگاه رمزنگاریشده ساده (plain) و ایجاد نگاشت با نام مشخص .SH "خلاصه دستور (SYNOPSIS)" \fBcryptsetup \fIcreate\fP [<\fIگزینهها\fP>] <\fIنام\fP> <\fIدستگاه\fP>\fP .SH "توضیحات (DESCRIPTION)" یک نگاشت با نام مشخص برای دستگاه رمزنگاریشده بدون هدر (حالت plain) ایجاد میکند. .sp دستور \fBcreate\fP یک نام مستعار قدیمی (منسوخ‌شده) برای دستور \fBopen \-\-type plain\fP است. به دلایل تاریخی، در این دستور ترتیب آرگومان‌ها به صورت \fB<نام> <دستگاه>\fP معکوس است، در حالی که سایر نام‌های مستعار و دستور استاندارد open از ترتیب \fB<دستگاه> <نام>\fP استفاده می‌کنند. .sp \fBهشدار:\fP شما همیشه باید گزینه‌های \fB\-\-cipher\fP، \fB\-\-key\-size\fP و (در صورتی که از فایل کلید استفاده نمی‌شود) همچنین \fB\-\-hash\fP را به صورت صریح مشخص کنید تا از بروز ناسازگاری جلوگیری شود، زیرا مقادیر پیش‌فرض ممکن است در نسخه‌های قدیمی‌تر cryptsetup متفاوت باشند. .sp <\fIگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-hash\fP, \fB\-\-cipher\fP, \fB\-\-verify\-passphrase\fP, \fB\-\-sector\-size\fP, \fB\-\-key\-file\fP, \fB\-\-keyfile\-size\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-key\-size\fP, \fB\-\-offset\fP, \fB\-\-skip\fP, \fB\-\-device\-size\fP, \fB\-\-size\fP, \fB\-\-readonly\fP, \fB\-\-shared\fP, \fB\-\-allow\-discards\fP, \fB\-\-refresh\fP, \fB\-\-timeout\fP, \fB\-\-iv\-large\-sectors\fP]. .sp مثال: دستور زیر .sp .nf cryptsetup create \-\-cipher aes\-cbc\-essiv:sha256 \-\-key\-size 256 \-\-hash sha256 e1 /dev/sda10 .fi .sp دستگاه خام رمزنگاری‌شده ‎/dev/sda10 را به دستگاه نگاشت‌شده (رمزگشایی‌شده) ‎/dev/mapper/e1 نگاشت می‌کند که پس از آن می‌تواند مانت شود، با fsck بررسی گردد یا سیستم‌فایل روی آن ایجاد شود. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-allow\-discards\fP .RS 4 اجازه استفاده از درخواست‌های دور انداختن (TRIM/discard) را برای دستگاه صادر می‌کند. این ویژگی برای دستگاه‌های LUKS2 دارای حفاظت یکپارچگی داده‌ها پشتیبانی نمی‌شود. .sp \fBهشدار:\fP این گزینه می‌تواند تاثیر منفی امنیتی داشته باشد زیرا ممکن است عملیات در سطح سیستم‌فایل را روی دستگاه فیزیکی آشکار سازد. به عنوان مثال، در صورتی که بلوک‌های دور انداخته‌شده بعداً قابل شناسایی باشند، اطلاعاتی مانند نوع سیستم‌فایل، فضای مصرفی و غیره ممکن است از دستگاه فیزیکی نشت پیدا کرده و قابل استخراج باشد. در صورت شک و تردید، از این گزینه استفاده نکنید. .sp به نسخه هسته ۳.۱ یا بالاتر نیاز است. برای هسته‌های قدیمی‌تر، این گزینه نادیده گرفته می‌شود. .RE .sp \fB\-\-batch\-mode, \-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند. .RE .sp \fB\-\-cipher, \-c\fP \fI<مشخصات_رمز>\fP .RS 4 رشته مشخصات الگوریتم رمزنگاری (cipher) را برای دستگاه نوع \fIplain\fP تعیین می‌کند. .sp برای دستگاه‌های نوع \fItcrypt\fP، این گزینه زنجیره‌های رمز بررسی‌شده را هنگام جستجو برای هدر محدود می‌کند. .sp دستور \fIcryptsetup \-\-help\fP مقادیر پیش‌فرض کامپایل‌شده را نشان می‌دهد. .sp اگر یک تابع درهم‌سازی (هش) بخشی از مشخصات رمز باشد، به عنوان بخشی از تولید بردار مقداردهی اولیه (IV) استفاده می‌شود. به عنوان مثال، ESSIV به یک تابع هش نیاز دارد، در حالی که "plain64" به آن نیازی ندارد و بنابراین هیچ هشی مشخص نمی‌شود. .sp برای حالت XTS می‌توانید به صورت اختیاری با گزینه \fB\-s\fP اندازه کلید ۵۱۲ بیت را تنظیم کنید. اندازه کلید برای حالت XTS به منظور دستیابی به همان سطح امنیت، دو برابر سایر حالت‌ها است. .RE .sp \fB\-\-debug یا \-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند. .RE .sp \fB\-\-device\-size\fP \fIاندازه[واحدها]\fP .RS 4 به جای اندازه واقعی دستگاه، از مقدار مشخص‌شده استفاده می‌کند. فقط برای دستگاه نوع \fIplain\fP قابل استفاده است. .sp اگر هیچ پسوند واحدی مشخص نشود، اندازه بر حسب بایت در نظر گرفته می‌شود. .sp پسوند واحد می‌تواند S برای سکتورهای ۵۱۲ بایتی، K/M/G/T (یا KiB، MiB، GiB، TiB) برای واحدهای بر مبنای ۱۰۲۴، یا KB/MB/GB/TB برای مبنای ۱۰۰۰ (مقیاس SI) باشد. .RE .sp \fB\-\-disable\-external\-tokens\fP .RS 4 بارگذاری افزونه‌ها برای توکن‌های خارجی LUKS2 را غیرفعال می‌کند. .RE .sp \fB\-\-disable\-keyring\fP .RS 4 کلید حجم را در جاکلیدی هسته (kernel keyring) بارگذاری نمی‌کند و به جای آن مستقیماً در هدف dm\-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود. .RE .sp \fB\-\-disable\-locks\fP .RS 4 حفاظت قفل را برای متاداده روی دیسک غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل‌گذاری در آن غیرممکن باشد (جایی که نمی‌توان از دایرکتوری ‎/run استفاده کرد). .RE .sp \fB\-\-disable\-veracrypt\fP .RS 4 این گزینه برای غیرفعال کردن حالت سازگار با وراکریپت (VeraCrypt) استفاده می‌شود (فقط دستگاه‌های TrueCrypt شناخته خواهند شد). این گزینه فقط مختص افزونه TCRYPT است. برای اطلاعات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-external\-tokens\-path\fP \fIمسیر_مطلق\fP .RS 4 مسیر دایرکتوری سیستمی را که cryptsetup در آن به دنبال مدیریت‌کننده‌های توکن خارجی (یا افزونه‌های توکن) می‌گردد، لغو می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq شروع می‌شود). .RE .sp \fB\-\-hash, \-h\fP \fI<مشخصات_هش>\fP .RS 4 الگوریتم درهم‌سازی (هش) گذرواژه را مشخص می‌کند. این گزینه فقط برای دستگاه‌های نوع \fIplain\fP و \fIloopaes\fP اعمال می‌شود. .sp برای دستگاه‌های نوع \fItcrypt\fP، این گزینه انواع PBKDF2 بررسی‌شده را هنگام جستجو برای هدر محدود می‌سازد. .RE .sp \fB\-\-header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 دستگاه یا فایل متاداده جداشده (مستقل) که هدر در آن ذخیره شده است را مشخص می‌کند. .sp \fBهشدار:\fP هیچ بررسی انجام نمی‌شود که آیا دستگاه متن رمزگذاری‌شده مشخص‌شده واقعاً متعلق به هدر داده‌شده است یا خیر. در واقع، شما می‌توانید با گزینه \fB\-\-header\fP یک دستگاه دلخواه را به عنوان دستگاه متن رمزگذاری‌شده مشخص کنید. با احتیاط استفاده کنید. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-iv\-large\-sectors\fP .RS 4 شمارش بردار مقداردهی اولیه (IV) را به جای سکتورهای ۵۱۲ بایتی، در اندازه سکتور بزرگ‌تر (در صورت تنظیم) انجام می‌دهد. این گزینه تنها با دستگاه‌های نوع \fIplain\fP قابل استفاده است. .sp \fBنکته:\fP این گزینه هیچ تاثیری بر کارایی یا امنیت ندارد؛ تنها برای دسترسی به ایمیج‌های دیسک ناسازگار موجود از سایر سیستم‌ها که به این گزینه نیاز دارند استفاده می‌شود. .RE .sp \fB\-\-key\-file, \-d\fP \fIنام_فایل\fP .RS 4 خواندن گذرواژه از فایل. .sp اگر نام داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده می‌شود. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود. .sp \fBنکته:\fP در دستگاه نوع \fIplain\fP، گذرواژه به دست آمده از طریق گزینه \fB\-\-key\-file\fP مستقیماً به dm\-crypt ارسال می‌شود. بر خلاف حالت تعاملی (stdin) که در آن خلاصه هش (گزینه \fB\-\-hash\fP) گذرواژه به dm\-crypt فرستاده می‌شود. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size, \-l\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت از فایل کلید. حالت پیش‌فرض، خواندن تمام فایل تا حداکثر مقدار کامپایل‌شده است که می‌توان آن را با \fB\-\-help\fP بررسی کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را متوقف می‌کند. .sp این گزینه به عنوان مثال برای حذف خطوط جدید پایانی مفید است. اگر \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه پس از مقدار آفست آغاز می‌شود. .RE .sp \fB\-\-key\-size, \-s\fP \fIبیت‌ها\fP .RS 4 اندازه کلید را بر حسب \fIبیت\fP تعیین می‌کند. آرگومان باید مضربی از ۸ باشد. اندازه‌های مجاز کلید به الگوریتم رمزنگاری و حالت استفاده‌شده محدود می‌شوند. .sp برای اطلاعات بیشتر ‎/proc/crypto را ببینید. توجه داشته باشید که اندازه کلید در ‎/proc/crypto بر حسب بایت بیان می‌شود. .sp این گزینه فقط برای دستگاه نوع \fIplain\fP قابل استفاده است. .RE .sp \fB\-\-key\-slot, \-S <0\-N>\fP .RS 4 این گزینه یک اسلات کلید خاص را برای مقایسه گذرواژه با آن انتخاب می‌کند. اگر گذرواژه ارائه‌شده تنها با یک اسلات کلید دیگر مطابقت داشته باشد، عملیات با شکست مواجه می‌شود. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه معتبر اسلات کلید برای LUKS2 همیشه مقداری بین ۰ تا ۳۱ است. .RE .sp \fB\-\-link\-vk\-to\-keyring\fP \fI<شرح_جاکلیدی>::<شرح_کلید>\fP .RS 4 پیوند دادن کلید حجم در یک جاکلیدی (keyring) با نام کلید مشخص‌شده. کلید حجم تنها در صورتی پیوند داده می‌شود که عملیات درخواستی با موفقیت به پایان برسد (با گزینه \fB\-\-test\-passphrase\fP، کلید حجم اعتبارسنجی‌شده بدون انجام اقدام دیگری در جاکلیدی پیوند داده می‌شود). .sp رشته \fI<شرح_جاکلیدی>\fP باید حاوی توصیف جاکلیدی موجود در هسته باشد. نام جاکلیدی می‌تواند به صورت اختیاری دارای پیشوند نوع "%:" یا "%keyring:" باشد. همچنین جاکلیدی را می‌توان مستقیماً با شناسه عددی کلید مشخص کرد. علاوه بر این، نمادگذاری‌های ویژه جاکلیدی که با "@" آغاز می‌شوند نیز می‌توانند برای انتخاب جاکلیدی‌های پیش‌تعریف‌شده هسته استفاده شوند. .sp رشته "::" به عنوان جداکننده میان شرح جاکلیدی و شرح کلید به کار می‌رود. .sp بخش \fI<شرح_کلید>\fP نوع کلید و نام کلید حجم پیوند‌یافته در جاکلیدی توصیف‌شده در \fI<شرح_جاکلیدی>\fP را شرح می‌دهد. نوع می‌تواند با افزودن پیشوند "%<نام_نوع>:" در ابتدای نام کلید تعیین شود. اگر نوع حذف شود، نوع پیش‌فرض \fIuser\fP اعمال می‌گردد. اگر کلیدی با همان نام و همان نوع از قبل در جاکلیدی وجود داشته باشد، در طول فرایند جایگزین خواهد شد. .sp همچنین بخش \fBKEY IDENTIFIERS\fP را در \fBkeyctl\fP(1) ببینید. .RE .sp \fB\-\-offset, \-o <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 آفست (فاصله) شروع در دستگاه زیربنایی بر حسب سکتورهای ۵۱۲ بایتی. این گزینه تنها برای دستگاه‌های نوع plain یا loopaes مرتبط است. .RE .sp \fB\-\-perf\-no_read_workqueue, \-\-perf\-no_write_workqueue\fP .RS 4 دور زدن صف کاری داخلی dm\-crypt و پردازش درخواست‌های خواندن یا نوشتن به صورت همگام (synchronous). .sp \fBنکته:\fP این گزینه‌ها تنها برای تنظیم عملکرد سطح پایین dm\-crypt در دسترس هستند؛ تنها در صورتی استفاده کنید که به تغییر رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته ۵.۹ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-same_cpu_crypt\fP .RS 4 انجام رمزنگاری با استفاده از همان پردازنده‌ای (CPU) که عملیات ورودی/خروجی (I/O) روی آن ثبت شده است. حالت پیش‌فرض استفاده از صف کاری نامحدود است تا پردازش رمزنگاری به صورت خودکار میان پردازنده‌های موجود متعادل شود. .sp \fBنکته:\fP این گزینه تنها برای تنظیم عملکرد سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی استفاده کنید که به تغییر رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-submit_from_crypt_cpus\fP .RS 4 غیرفعال کردن برون‌سپاری عملیات نوشتن به یک ریسه (thread) مجزا پس از رمزنگاری. در برخی شرایط، برون‌سپاری bioهای نوشتن از ریسه‌های رمزنگاری به یک ریسه واحد، کارایی را به شدت کاهش می‌دهد. پیش‌فرض این است که bioهای نوشتن به همان ریسه برون‌سپاری شوند. .sp \fBنکته:\fP این گزینه تنها برای تنظیم عملکرد سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی استفاده کنید که به تغییر در رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-persistent\fP .RS 4 در صورت استفاده با دستگاه‌های LUKS2 و دستورهای فعال‌سازی مانند \fIopen\fP یا \fIrefresh\fP، فلگ‌های فعال‌سازی مشخص‌شده به صورت ماندگار در متاداده نوشته می‌شوند و دفعه بعد حتی برای فعال‌سازی عادی به طور خودکار به کار می‌روند (نیازی به استفاده از cryptab یا سایر فایل‌های پیکربندی سیستم نیست). .sp اگر نیاز به حذف یک فلگ ماندگار دارید، از \fI\-\-persistent\fP بدون فلگی که می‌خواهید حذف شود استفاده کنید (به عنوان مثال، برای غیرفعال کردن فلگ ذخیره‌شده دور انداختن، از \fI\-\-persistent\fP بدون \fI\-\-allow\-discards\fP استفاده نمایید). .sp تنها گزینه‌های \fI\-\-allow\-discards\fP، \fI\-\-perf\-same_cpu_crypt\fP، \fI\-\-perf\-submit_from_crypt_cpus\fP، \fI\-\-perf\-no_read_workqueue\fP، \fI\-\-perf\-no_write_workqueue\fP و \fI\-\-integrity\-no\-journal\fP می‌توانند به صورت ماندگار ذخیره شوند. .RE .sp \fB\-\-readonly, \-r\fP .RS 4 راه‌اندازی یک نگاشت فقط‌خواندنی. .RE .sp \fB\-\-refresh\fP .RS 4 یک دستگاه فعال را با مجموعه‌ای جدید از پارامترها تازه‌سازی (refresh) می‌کند. برای جزئیات بیشتر به \fBcryptsetup\-refresh\fP(8) مراجعه فرمایید. .RE .sp \fB\-\-sector\-size\fP \fIبایت‌ها\fP .RS 4 اندازه سکتور رمزنگاری را برای استفاده با نوع دستگاه \fIplain\fP تعیین می‌کند. این مقدار باید توانی از دو و در محدوده ۵۱۲ تا ۴۰۹۶ بایت باشد. حالت پیش‌فرض ۵۱۲ بایت است. .sp توجه داشته باشید اگر اندازه سکتور بزرگ‌تر از سکتور سخت‌افزاری دستگاه زیربنایی باشد، استفاده از این گزینه می‌تواند خطر نوشتن ناقص سکتور را هنگام قطع برق افزایش دهد. .sp افزایش اندازه سکتور از ۵۱۲ بایت به ۴۰۹۶ بایت می‌تواند در اکثر دستگاه‌های ذخیره‌سازی مدرن و همچنین با برخی از شتاب‌دهنده‌های سخت‌افزاری رمزنگاری، کارایی بهتری را ارائه دهد. .RE .sp \fB\-\-serialize\-memory\-hard\-pbkdf\fP .RS 4 استفاده از یک قفل سراسری برای زنجیره‌ای و متوالی کردن قفل‌گشایی اسلات‌های کلید با استفاده از PBKDF سخت از نظر حافظه (memory-hard). .sp \fBنکته:\fP این یک راهکار جایگزین موقت برای وضعیتی خاص است که چندین دستگاه به صورت موازی فعال می‌شوند و سیستم به جای گزارش کمبود حافظه، فرایندها را با استفاده از قاتل حافظه (OOM killer) بدون قید و شرط متوقف می‌کند. .sp تا زمانی که محیط بوتی با فعال‌سازی موازی دستگاه‌ها پیاده‌سازی نمی‌کنید، از این سوئیچ \fBاستفاده نکنید\fP! .RE .sp \fB\-\-shared\fP .RS 4 یک نگاشت اضافی برای یک دستگاه متن رمزگذاری‌شده مشترک ایجاد می‌کند. نگاشت‌های دلخواه پشتیبانی می‌شوند. این گزینه تنها برای نوع دستگاه \fIplain\fP مرتبط است. از گزینه‌های \fB\-\-offset\fP، \fB\-\-size\fP و \fB\-\-skip\fP برای مشخص کردن ناحیه نگاشت‌شده استفاده کنید. .RE .sp \fB\-\-size, \-b <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 اندازه دستگاه را بر حسب سکتورهای ۵۱۲ بایتی تنظیم می‌کند. تنها با نوع دستگاه \fIplain\fP قابل استفاده است. .RE .sp \fB\-\-skip, \-p <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 آفست شروع استفاده‌شده در محاسبه بردار مقداردهی اولیه (IV) بر حسب سکتورهای ۵۱۲ بایتی (تعداد سکتورهایی از داده‌های رمزگذاری‌شده که باید در ابتدا نادیده گرفته شوند). این گزینه تنها با انواع دستگاه plain یا loopaes مرتبط است. .sp بنابراین، اگر \fB\-\-offset\fP برابر \fIn\fP و \fB\-\-skip\fP برابر \fIs\fP باشد، سکتور \fIn\fP (اولین سکتور دستگاه رمزگذاری‌شده) شماره سکتور \fIs\fP را برای محاسبه IV دریافت خواهد کرد. .RE .sp \fB\-\-tcrypt\-backup\fP, \fB\-\-tcrypt\-hidden\fP, \fB\-\-tcrypt\-system\fP .RS 4 مشخص می‌کند که کدام هدر TrueCrypt روی دیسک برای باز کردن دستگاه استفاده شود. برای اطلاعات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-test\-passphrase\fP .RS 4 دستگاه را فعال نمی‌کند، بلکه تنها گذرواژه را بررسی و تایید می‌کند. در صورت استفاده از این گزینه، نام نگاشت دستگاه اجباری نیست. .RE .sp \fB\-\-timeout, \-t <تعداد ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با \fB\-\-key\-file\fP هیچ تاثیری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید معطل یا متوقف بماند؛ به عنوان مثال هنگام راه‌اندازی و بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند. .RE .sp \fB\-\-token\-id\fP .RS 4 مشخص می‌کند از کدام توکن استفاده شود و به اعلان وارد کردن پین (PIN) توکن اجازه می‌دهد بر درخواست تعاملی گذرواژه اسلات کلید تقدم داشته باشد. اگر این گزینه حذف شود، قبل از ادامه کار با درخواست گذرواژه، تمام توکن‌های موجود (که توسط PIN محافظت نشده‌اند) بررسی می‌شوند. .RE .sp \fB\-\-token\-only\fP .RS 4 اگر باز کردن قفل اسلات کلید بر اساس توکن با شکست مواجه شود، عملیات را ادامه نمی‌دهد. بدون این گزینه، عملیات برای ادامه کار گذرواژه درخواست می‌کند. .sp این گزینه اجازه می‌دهد توکن‌های LUKS2 محافظت‌شده با پین (PIN) بر درخواست تعاملی گذرواژه اسلات کلید اولویت داشته باشند. .RE .sp \fB\-\-token\-type\fP \fIنوع\fP .RS 4 توکن‌های واجد شرایط برای عملیات را به یک \fIنوع\fP توکن خاص محدود می‌کند. بیشتر زمانی کاربرد دارد که هیچ گزینه‌ای برای \fB\-\-token\-id\fP مشخص نشده باشد. .sp این گزینه اجازه می‌دهد توکن‌های LUKS2 از \fIنوع\fP محافظت‌شده با پین (PIN) بر درخواست تعاملی گذرواژه اسلات کلید تقدم داشته باشند. .RE .sp \fB\-\-tries, \-T\fP .RS 4 تعداد دفعات تلاش مجدد برای وارد کردن گذرواژه را تعیین می‌کند. مقدار پیش‌فرض ۳ بار تلاش است. .RE .sp \fB\-\-type <نوع_دستگاه>\fP .RS 4 نوع دستگاه مورد نظر را مشخص می‌کند؛ برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) بخوانید. .RE .sp \fB\-\-unbound\fP .RS 4 تنها همراه با پارامتر \fB\-\-test\-passphrase\fP مجاز است و امکان آزمایش گذرواژه را برای اسلات‌های کلید مقید‌نشده (unbound) در LUKS2 فراهم می‌سازد. در غیر این صورت، گذرواژه اسلات کلید غیرمقید تنها زمانی قابل آزمایش است که اسلات کلید مشخصی از طریق پارامتر \fB\-\-key\-slot\fP انتخاب شده باشد. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-veracrypt\fP .RS 4 این گزینه نادیده گرفته می‌شود زیرا حالت سازگار با VeraCrypt به صورت پیش‌فرض پشتیبانی می‌شود. .RE .sp \fB\-\-veracrypt\-pim\fP, \fB\-\-veracrypt\-query\-pim\fP .RS 4 استفاده از یک ضریب تکرار شخصی (PIM) سفارشی برای دستگاه VeraCrypt. برای اطلاعات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-verify\-passphrase, \-y\fP .RS 4 هنگام درخواست تعاملی گذرواژه، آن را دو بار درخواست می‌کند و در صورت عدم تطابق هر دو ورودی خطا می‌دهد. توصیه می‌شود هنگام ایجاد نگاشت نوع \fIplain\fP برای اولین بار از این گزینه استفاده کنید. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin)، نادیده گرفته می‌شود. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-volume\-key\-file, \-\-master\-key\-file (نام مستعار منسوخ‌شده)\fP .RS 4 استفاده از کلید حجم ذخیره‌شده در یک فایل. این گزینه به کاربر امکان می‌دهد دستگاه‌های نوع \fIluks\fP و \fIbitlk\fP را بدون وارد کردن گذرواژه باز کند. .br .RE .sp \fB\-\-volume\-key\-keyring\fP \fI<شرح کلید>\fP .RS 4 استفاده از یک کلید حجم ذخیره‌شده در یک جاکلیدی (keyring). این گزینه امکان باز کردن دستگاه‌های نوع \fIluks\fP را بدون وارد کردن گذرواژه فراهم می‌کند. کلید و نوع مرتبط با آن باید از فضای کاربری قابل خواندن باشد تا خلاصه کلید حجم بتواند قبل از فعال‌سازی تایید و بررسی شود. .sp عبارت \fI<شرح کلید>\fP از نحوی سازگار با keyctl استفاده می‌کند. این مقدار می‌تواند یک شناسه عددی کلید یا یک نام متنی در قالب \fI%<نوع کلید>:<نام کلید>\fP باشد. همچنین بخش \fBKEY IDENTIFIERS\fP را در \fBkeyctl\fP(1) ببینید. در صورت عدم تعیین پیشوند \fI%<نوع کلید>:\fP، فرض می‌شود نوع کلید برابر \fIuser\fP (نوع پیش‌فرض) است. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBcryptsetup\-open\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."