CRYPTSETUP-FVAULT2OPEN(8) دستورهای مدیریتی سیستم CRYPTSETUP-FVAULT2OPEN(8)

cryptsetup-fvault2Open - باز کردن یک دستگاه رمزگذاری‌شده با فایلوالت ۲ (FileVault2) و ایجاد نگاشت

cryptsetup fvault2Open [<گزینه‌ها>] <دستگاه> <نام>
cryptsetup open --type fvault2 [<گزینه‌ها>] <دستگاه> <نام>

دستگاه سازگار با FileVault2 با شناسه <دستگاه> را باز می‌کند و نگاشت <نام> را راه‌اندازی می‌نماید.

توجه داشته باشید که --test-passphrase همراه با --volume-key-file کار نمی‌کند، زیرا نمی‌توان بررسی کرد که آیا کلید حجم ارائه‌شده برای این دستگاه صحیح است یا خیر. هنگام استفاده از --volume-key-file، دستگاه حتی در صورت نادرست بودن کلید ارائه‌شده نیز باز خواهد شد.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--allow-discards, --batch-mode, --debug, --help, --key-file, --keyfile-offset, --keyfile-size, --key-size, --readonly, --test-passphrase, --timeout, --tries, --usage, --version, --verify-passphrase, --volume-key-file].

--allow-discards

اجازه استفاده از درخواست‌های دور انداختن (TRIM / discard) برای دستگاه. این قابلیت برای دستگاه‌های LUKS2 با محافظت از یکپارچگی داده‌ها پشتیبانی نمی‌شود.

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d فایل

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود.

در دستگاه‌های نوع plain، گذرواژه به‌دست‌آمده از طریق گزینه --key-file مستقیماً به dm-crypt تحویل داده می‌شود؛ بر خلاف حالت تعاملی (stdin) که در آن، خلاصه (digest) گذرواژه به dm-crypt ارسال می‌گردد.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--key-size, -s بیت‌ها

تنظیم اندازه کلید بر حسب بیت. آرگومان باید مضربی از ۸ باشد. اندازه‌های ممکن کلید توسط الگوریتم رمزنگاری و حالت مورد استفاده محدود می‌شوند.

برای اطلاعات بیشتر، ‎/proc/crypto را ببینید. توجه داشته باشید که اندازه کلید در ‎/proc/crypto بر حسب بایت بیان شده است.

این گزینه می‌تواند برای دستگاه‌های plain و luks استفاده شود. برای دستگاه‌های LUKS2 در حال رمزگذاری مجدد (re-encryption)، می‌توانید از این پارامتر دو بار برای تعیین اندازه هر دو کلید حجم قدیم و جدید استفاده کنید. هر گزینه --key-size با پارامتر متناظر --volume-key-file مطابقت دارد (که آن هم تا دو بار مجاز به استفاده است).

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعریف‌شده در زمان کامپایل است که می‌توان آن را با --help استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را لغو می‌کند.

این گزینه به عنوان مثال برای حذف خطوط جدید پایانی (trailing newlines) مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود.

--readonly, -r

راه‌اندازی یک نگاشت فقط‌خواندنی (read-only).

--test-passphrase

دستگاه را فعال نکن، فقط گذرواژه را اعتبارسنجی کن. در صورت استفاده از این گزینه، تعیین نام نگاشت دستگاه اجباری نیست.

--timeout, -t ثانیه‌ها

تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با --key-file هیچ تاثیری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید معطل یا متوقف بماند؛ به عنوان مثال هنگام راه‌اندازی و بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند.

--tries, -T

تعداد دفعات مجاز برای تلاش مجدد جهت ورود گذرواژه. مقدار پیش‌فرض ۳ بار است.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--verify-passphrase, -y

هنگام درخواست تعاملی گذرواژه، آن را دو بار می‌پرسد و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. استفاده از این گزینه هنگام ایجاد نگاشت از نوع plain برای اولین بار توصیه می‌شود. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

--volume-key-file فایل, --master-key-file فایل (نام مستعار منسوخ‌شده)

استفاده از یک کلید حجم ذخیره‌شده در یک فایل.

این گزینه امکان باز کردن انواع دستگاه‌های luks و bitlk را بدون وارد کردن گذرواژه فراهم می‌کند.

برای دستگاه‌های در حال رمزگذاری مجدد (re-encryption)، این گزینه ممکن است دو بار برای تعیین هر دو کلید حجم قدیمی و جدید استفاده شود. هنگام استفاده دوگانه از این گزینه، مطمئن شوید که هر گزینه --volume-key-file را با پارامتر متناظر --key-size نیز جفت کرده‌اید.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

2026-09-07 cryptsetup 2.8.8