'\" t .\" Title: cryptsetup-loopaesopen .\" Author: [بخش "نویسندگان" را ببینید] .\" Generator: Asciidoctor 2.0.23 .\" Date: مه ۲۰۲۵ .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.7.5 .\" Language: Persian .\" .TH "CRYPTSETUP\-LOOPAESOPEN" "8" "مه ۲۰۲۵" "cryptsetup 2.7.5" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-loopaesOpen \- باز کردن یک دستگاه رمزنگاریشده سازگار با loop-AES و ایجاد نگاشت .SH "خلاصه دستور (SYNOPSIS)" \fBcryptsetup \fIloopaesOpen\fP [<\fIگزینهها\fP>] <\fIدستگاه\fP> <\fIنام\fP>\fP .SH "توضیحات (DESCRIPTION)" یک نگاشت با نام مشخص برای دستگاه رمزنگاریشده سازگار با فرمت سنتی loop-AES ایجاد میکند. .PP دستگاه loop\-AES مشخص‌شده با <\fIدستگاه\fP> را باز کرده و یک نگاشت به نام <\fIنام\fP> برپا می‌سازد. .PP دستور \fBcryptsetup loopaesOpen\fP معادل نحوی قدیمی برای دستور \fBcryptsetup open \-\-type loopaes\fP است. .PP اگر فایل کلید با GnuPG رمزنگاری شده باشد، باید از \fB\-\-key\-file=\-\fP استفاده کنید و آن را پیش از استفاده رمزگشایی نمایید، به عنوان مثال: .sp .nf gpg \-\-decrypt | cryptsetup loopaesOpen \-\-key\-file=\- <دستگاه> <نام> .fi .sp \fBهشدار:\fP افزونه loop\-AES نمی‌تواند ورودی مستقیم فایل کلید را روی ترمینال واقعی دریافت کند، زیرا کلیدها با نویسه انتهای خط از یکدیگر جدا شده‌اند و تنها بخشی از یک فایل چندکلیدی خوانده خواهد شد. .br اگر در اسکریپت به آن نیاز دارید، کافی است از هدایت لوله‌ای (pipe) استفاده کنید: .sp .nf echo $keyfile | cryptsetup loopaesOpen \-\-key\-file=\- <دستگاه> <نام> .fi .sp در صورت نیاز، از \fB\-\-keyfile\-size\fP برای تعیین طول دقیق کلید استفاده کنید. .sp از \fB\-\-offset\fP برای تعیین آفست دستگاه استفاده نمایید. توجه داشته باشید که واحدها باید بر حسب تعداد سکتورهای ۵۱۲ بایتی مشخص شوند. .sp از \fB\-\-skip\fP برای تعیین آفست بردار مقداردهی اولیه (IV) استفاده کنید. اگر دستگاه اصلی از یک آفست استفاده کرده اما آن را در محاسبات سکتور IV به کار نبرده باشد، باید علاوه بر پارامتر آفست، به صورت صریح از \fB\-\-skip 0\fP نیز استفاده کنید. .sp از \fB\-\-hash\fP برای لغو تابع هش پیش‌فرض در هش کردن عبارت عبور استفاده کنید (در غیر این صورت الگوریتم هش با توجه به اندازه کلید به صورت خودکار شناسایی می‌شود). .sp <\fIگزینه‌ها\fP> برای دستگاه‌های loop\-AES می‌توانند شامل موارد زیر باشند: .br [\fB\-\-cipher\fP, \fB\-\-key\-file\fP, \fB\-\-keyfile\-size\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-key\-size\fP, \fB\-\-offset\fP, \fB\-\-skip\fP, \fB\-\-hash\fP, \fB\-\-readonly\fP, \fB\-\-allow\-discards\fP, \fB\-\-refresh\fP]. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-allow\-discards\fP .RS 4 اجازه استفاده از درخواست‌های آزادسازی فضا (TRIM/discard) را برای دستگاه صادر می‌کند. این گزینه برای دستگاه‌های LUKS2 دارای محافظت از یکپارچگی داده‌ها پشتیبانی نمی‌شود. .sp \fBهشدار:\fP این دستور می‌تواند پیامد منفی امنیتی داشته باشد زیرا می‌تواند عملیات در سطح سیستم‌فایل را روی دستگاه فیزیکی آشکار کند. برای نمونه، در صورتی که بلوک‌های دور انداخته‌شده بعداً مشخص شوند، ممکن است اطلاعاتی نظیر نوع سیستم‌فایل، فضای مصرفی و غیره از روی دستگاه فیزیکی قابل استخراج باشد. در صورت تردید، از آن استفاده نکنید. .sp نیازمند هسته نسخه ۳.۱ یا بالاتر است. برای هسته‌های قدیمی‌تر، این گزینه نادیده گرفته می‌شود. .RE .sp \fB\-\-batch\-mode, \-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه تایید و اعتبارسنجی عبارت عبور را نیز غیرفعال می‌کند. .RE .sp \fB\-\-cipher, \-c\fP \fI<مشخصه_رمز>\fP .RS 4 رشته مشخصات الگوریتم رمزنگاری را برای نوع دستگاه \fIplain\fP یا \fIloopaes\fP تعیین می‌کند. .sp برای نوع دستگاه \fItcrypt\fP، زنجیره‌های رمزی را که هنگام جستجوی هدر بررسی می‌شوند محدود می‌کند. .sp دستور \fIcryptsetup \-\-help\fP مقادیر پیش‌فرض تعیین‌شده در زمان کامپایل را نمایش می‌دهد. .sp اگر تابع هش بخشی از مشخصات الگوریتم رمز باشد، به عنوان بخشی از تولید IV استفاده می‌شود. برای مثال، ESSIV به یک تابع هش نیاز دارد، در حالی که "plain64" نیازی به آن ندارد و بنابراین هیچ هشی مشخص نمی‌شود. .sp برای حالت XTS می‌توانید به صورت اختیاری اندازه کلید ۵۱۲ بیتی را با گزینه \fB\-s\fP تنظیم کنید. اندازه کلید در حالت XTS برای همان سطح امنیت، دو برابر سایر حالت‌ها است. .RE .sp \fB\-\-debug یا \-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند. .RE .sp \fB\-\-device\-size\fP \fIاندازه[واحدها]\fP .RS 4 به جای اندازه واقعی دستگاه، از مقدار مشخص‌شده استفاده می‌کند. تنها با نوع دستگاه \fIplain\fP قابل استفاده است. .sp اگر هیچ پسوند واحدی مشخص نشود، اندازه بر حسب بایت در نظر گرفته می‌شود. .sp پسوند واحد می‌تواند S برای سکتورهای ۵۱۲ بایتی، K/M/G/T (یا KiB، MiB، GiB، TiB) برای واحدهای بر مبنای ۱۰۲۴، یا KB/MB/GB/TB برای مبنای ۱۰۰۰ (مقیاس SI) باشد. .RE .sp \fB\-\-disable\-external\-tokens\fP .RS 4 بارگذاری افزونه‌ها برای توکن‌های خارجی LUKS2 را غیرفعال می‌کند. .RE .sp \fB\-\-disable\-keyring\fP .RS 4 کلید حجم را در جاکلیدی هسته (kernel keyring) بارگذاری نمی‌کند و در عوض آن را مستقیماً در هدف dm\-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود. .RE .sp \fB\-\-disable\-locks\fP .RS 4 محافظت از طریق قفل را برای متاداده‌های روی دیسک غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در محیطی محدود اجرا کنید که امکان قفل‌گذاری در آن وجود ندارد (جایی که نمی‌توان از دایرکتوری ‎/run استفاده کرد). .RE .sp \fB\-\-disable\-veracrypt\fP .RS 4 از این گزینه می‌توان برای غیرفعال کردن حالت سازگار با VeraCrypt استفاده کرد (تنها دستگاه‌های TrueCrypt شناسایی می‌شوند). فقط برای افزونه TCRYPT کاربرد دارد. برای اطلاعات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-external\-tokens\-path\fP \fIمسیر_مطلق\fP .RS 4 مسیر دایرکتوری سیستمی را که cryptsetup در آن به دنبال گرداننده‌های توکن خارجی (یا افزونه‌های توکن) می‌گردد بازنویسی (override) می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq آغاز می‌شود). .RE .sp \fB\-\-hash, \-h\fP \fI<مشخصه_هش>\fP .RS 4 هش عبارت عبور را مشخص می‌کند. تنها برای انواع دستگاه \fIplain\fP و \fIloopaes\fP اعمال می‌شود. .sp برای نوع دستگاه \fItcrypt\fP، گونه‌های PBKDF2 بررسی‌شده را هنگام جستجوی هدر محدود می‌کند. .RE .sp \fB\-\-header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 دستگاه یا فایل متاداده جداگانه‌ای را که هدر در آن ذخیره شده است مشخص می‌کند. .sp \fBهشدار:\fP هیچ بررسی انجام نمی‌شود که آیا دستگاه متن رمزشده مشخص‌شده واقعاً متعلق به هدر داده‌شده است یا خیر. در واقع، با گزینه \fB\-\-header\fP می‌توانید هر دستگاه دلخواهی را به عنوان دستگاه متن رمزشده تعیین کنید. با احتیاط استفاده کنید. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-iv\-large\-sectors\fP .RS 4 بردار مقداردهی اولیه (IV) را به جای سکتورهای ۵۱۲ بایتی، در اندازه سکتور بزرگ‌تر (در صورت تنظیم) محاسبه می‌کند. این گزینه تنها با نوع دستگاه \fIplain\fP قابل استفاده است. .sp \fBنکته:\fP این گزینه هیچ تاثیری بر کارایی یا امنیت ندارد؛ تنها برای دسترسی به ایمیج‌های ناسازگار دیسک از سایر سیستم‌ها که نیازمند این گزینه هستند کاربرد دارد. .RE .sp \fB\-\-key\-file, \-d\fP \fIنام_فایل\fP .RS 4 خواندن عبارت عبور از فایل. .sp اگر نام داده‌شده "\-" باشد، عبارت عبور از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود. .sp \fBنکته:\fP در نوع دستگاه \fIplain\fP، عبارت عبور دریافت‌شده از طریق گزینه \fB\-\-key\-file\fP مستقیماً به dm\-crypt تحویل داده می‌شود؛ بر خلاف حالت تعاملی (stdin) که در آن خلاصه (گزینه \fB\-\-hash\fP) عبارت عبور به dm\-crypt ارسال می‌گردد. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size, \-l\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعیین‌شده در زمان کامپایل است که می‌توان آن را با \fB\-\-help\fP استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار زمان کامپایل، عملیات را لغو می‌کند. .sp این گزینه به عنوان مثال برای حذف خطوط جدید پایانی مفید است. اگر \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه پس از آفست آغاز می‌شود. .RE .sp \fB\-\-key\-size, \-s\fP \fIبیت‌ها\fP .RS 4 اندازه کلید را بر حسب \fIبیت\fP تنظیم می‌کند. آرگومان باید مضربی از ۸ باشد. اندازه‌های مجاز کلید توسط الگوریتم رمز و حالت مورداستفاده محدود می‌شوند. .sp برای اطلاعات بیشتر فایل ‎/proc/crypto را ببینید. توجه داشته باشید که اندازه کلید در ‎/proc/crypto بر حسب بایت ذکر می‌شود. .sp این گزینه برای انواع دستگاه \fIplain\fP و \fIloopaes\fP قابل استفاده است. .RE .sp \fB\-\-key\-slot, \-S <0\-N>\fP .RS 4 این گزینه یک اسلات کلید خاص را برای مقایسه عبارت عبور با آن انتخاب می‌کند. اگر عبارت عبور داده‌شده تنها با یک اسلات کلید دیگر مطابقت داشته باشد، عملیات با شکست مواجه می‌شود. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همواره بین ۰ تا ۳۱ است. .RE .sp \fB\-\-link\-vk\-to\-keyring\fP \fI<شرح_جاکلیدی>::<شرح_کلید>\fP .RS 4 پیوند دادن کلید حجم در یک جاکلیدی (keyring) با نام کلید مشخص‌شده. کلید حجم تنها در صورتی پیوند داده می‌شود که اقدام درخواستی با موفقیت پایان یابد (با \fB\-\-test\-passphrase\fP کلید حجم اعتبارسنجی‌شده بدون اقدام دیگری در جاکلیدی پیوند می‌یابد). .sp رشته \fI<شرح_جاکلیدی>\fP باید حاوی توصیف یک جاکلیدی موجود در هسته باشد. نام جاکلیدی ممکن است به صورت اختیاری دارای پیشوند نوع "%:" یا "%keyring:" باشد. همچنین جاکلیدی می‌تواند مستقیماً با شناسه عددی کلید مشخص شود. علاوه بر این، می‌توان از نشانه‌گذاری‌های خاص جاکلیدی که با "@" آغاز می‌شوند برای انتخاب جاکلیدی‌های از پیش تعریف‌شده موجود در هسته استفاده کرد. .sp رشته "::" جداکننده‌ای است که برای تفکیک شرح جاکلیدی و شرح کلید استفاده می‌شود. .sp بخش \fI<شرح_کلید>\fP نوع کلید و نام کلید مربوط به کلید حجم پیوند‌یافته در جاکلیدی شرح داده شده در \fI<شرح_جاکلیدی>\fP را توصیف می‌کند. نوع را می‌توان با افزودن پیشوند "%<نام_نوع>:" در ابتدای نام کلید تعیین کرد. اگر نوع مشخص نشده باشد، نوع پیش‌فرض \fIuser\fP اعمال می‌شود. اگر کلیدی با همان نام و همان نوع از قبل موجود باشد (قبلاً در جاکلیدی پیوند یافته باشد)، در طی این فرایند جایگزین خواهد شد. .sp همچنین بخش \fBKEY IDENTIFIERS\fP را در \fBkeyctl\fP(1) ببینید. .RE .sp \fB\-\-offset, \-o <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 آفست شروع در دستگاه پشتیبان بر حسب سکتورهای ۵۱۲ بایتی. این گزینه تنها با انواع دستگاه \fIplain\fP یا \fIloopaes\fP مرتبط است. .RE .sp \fB\-\-perf\-no_read_workqueue, \-\-perf\-no_write_workqueue\fP .RS 4 دور زدن صف کاری داخلی dm\-crypt و پردازش همگام درخواست‌های خواندن یا نوشتن. .sp \fBنکته:\fP این گزینه‌ها تنها برای تنظیم دقیق کارایی سطح پایین dm\-crypt در دسترس هستند؛ تنها در صورتی از آن‌ها استفاده کنید که نیازمند تغییر رفتار پیش‌فرض dm\-crypt باشید. به هسته نسخه ۵.۹ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-same_cpu_crypt\fP .RS 4 انجام رمزنگاری با استفاده از همان پردازنده‌ای (CPU) که درخواست ورودی/خروجی (IO) روی آن ارسال شده است. حالت پیش‌فرض استفاده از یک صف کاری نامقید (unbound workqueue) است تا پردازش رمزنگاری به صورت خودکار بین پردازنده‌های موجود متعادل گردد. .sp \fBنکته:\fP این گزینه تنها برای تنظیم دقیق کارایی سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی از آن استفاده کنید که نیازمند تغییر رفتار پیش‌فرض dm\-crypt باشید. به هسته نسخه ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-submit_from_crypt_cpus\fP .RS 4 غیرفعال کردن برون‌سپاری عملیات نوشتن به یک ریسه (thread) جداگانه پس از رمزنگاری. شرایطی وجود دارد که در آن برون‌سپاری bios نوشتن از ریسه‌های رمزنگاری به یک ریسه واحد، کارایی را به شدت کاهش می‌دهد. حالت پیش‌فرض برون‌سپاری bios نوشتن به همان ریسه است. .sp \fBنکته:\fP این گزینه تنها برای تنظیم دقیق کارایی سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی از آن استفاده کنید که به تغییر رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته نسخه ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-persistent\fP .RS 4 در صورت استفاده با دستگاه‌های LUKS2 و دستورهای فعال‌سازی نظیر \fIopen\fP یا \fIrefresh\fP، پرچم‌های فعال‌سازی تعیین‌شده به صورت دائمی در متاداده نوشته می‌شوند و در دفعات بعد حتی برای فعال‌سازی عادی نیز به طور خودکار اعمال می‌گردند (بدون نیاز به استفاده از crypttab یا سایر فایل‌های پیکربندی سیستم). .sp اگر نیاز به حذف یک پرچم دائمی دارید، از \fI\-\-persistent\fP بدون پرچمی که می‌خواهید حذف شود استفاده کنید (به عنوان مثال برای غیرفعال کردن پرچم discard که به صورت دائمی ذخیره شده، از \fI\-\-persistent\fP بدون \fI\-\-allow\-discards\fP استفاده نمایید). .sp تنها گزینه‌های \fI\-\-allow\-discards\fP، \fI\-\-perf\-same_cpu_crypt\fP، \fI\-\-perf\-submit_from_crypt_cpus\fP، \fI\-\-perf\-no_read_workqueue\fP، \fI\-\-perf\-no_write_workqueue\fP و \fI\-\-integrity\-no\-journal\fP می‌توانند به صورت دائمی ذخیره شوند. .RE .sp \fB\-\-readonly, \-r\fP .RS 4 برپایی یک نگاشت فقط‌خواندنی. .RE .sp \fB\-\-refresh\fP .RS 4 نوسازی یک دستگاه فعال با مجموعه پارامترهای جدید. برای جزئیات بیشتر به \fBcryptsetup\-refresh\fP(8) مراجعه کنید. .RE .sp \fB\-\-sector\-size\fP \fIبایت‌ها\fP .RS 4 تنظیم اندازه سکتور رمزنگاری برای استفاده با نوع دستگاه \fIplain\fP. این مقدار باید توانی از دو و در محدوده ۵۱۲ تا ۴۰۹۶ بایت باشد. حالت پیش‌فرض ۵۱۲ بایت است. .sp توجه داشته باشید که اگر اندازه سکتور بزرگ‌تر از سکتور سخت‌افزاری دستگاه زیربنایی باشد، استفاده از این گزینه می‌تواند خطر نوشتن ناقص سکتور در هنگام قطعی برق را افزایش دهد. .sp افزایش اندازه سکتور از ۵۱۲ بایت به ۴۰۹۶ بایت می‌تواند کارایی بهتری را در اغلب دستگاه‌های ذخیره‌سازی مدرن و همچنین در برخی شتاب‌دهنده‌های سخت‌افزاری رمزنگاری فراهم کند. .RE .sp \fB\-\-serialize\-memory\-hard\-pbkdf\fP .RS 4 استفاده از یک قفل سراسری برای زنجیره‌ای و متوالی کردن بازگشایی اسلات‌های کلید با استفاده از PBKDF وابسته به حافظه (memory\-hard). .sp \fBنکته:\fP این یک راهکار موقت برای شرایط خاصی است که در آن چندین دستگاه به طور هم‌زمان فعال می‌شوند و سیستم به جای گزارش کمبود حافظه، فرایندها را با استفاده از قاتل حافظه (out\-of\-memory killer) بدون قید و شرط متوقف می‌کند. .sp از این گزینه استفاده نکنید مگر اینکه در حال پیاده‌سازی محیط بوت با فعال‌سازی هم‌زمان دستگاه‌ها باشید! .RE .sp \fB\-\-shared\fP .RS 4 یک نگاشت اضافی برای یک دستگاه متن رمزشده مشترک ایجاد می‌کند. نگاشت‌های دلخواه پشتیبانی می‌شوند. این گزینه تنها برای نوع دستگاه \fIplain\fP مرتبط است. از \fB\-\-offset\fP، \fB\-\-size\fP و \fB\-\-skip\fP برای مشخص کردن ناحیه نگاشت‌شده استفاده کنید. .RE .sp \fB\-\-size, \-b <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 تنظیم اندازه دستگاه بر حسب سکتورهای ۵۱۲ بایتی. تنها با نوع دستگاه \fIplain\fP قابل استفاده است. .RE .sp \fB\-\-skip, \-p <تعداد سکتورهای ۵۱۲ بایتی>\fP .RS 4 آفست شروع مورد استفاده در محاسبات بردار مقداردهی اولیه (IV) بر حسب سکتورهای ۵۱۲ بایتی (تعداد سکتورهایی از داده‌های رمزنگاری‌شده که در ابتدا باید نادیده گرفته شوند). این گزینه تنها با انواع دستگاه \fIplain\fP یا \fIloopaes\fP مرتبط است. .sp بنابراین، اگر \fB\-\-offset\fP \fIn\fP و \fB\-\-skip\fP \fIs\fP باشد، سکتور \fIn\fP (نخستین سکتور دستگاه رمزشده) شماره سکتور \fIs\fP را برای محاسبات IV دریافت خواهد کرد. .RE .sp \fB\-\-tcrypt\-backup\fP, \fB\-\-tcrypt\-hidden\fP, \fB\-\-tcrypt\-system\fP .RS 4 مشخص می‌کند کدام هدر TrueCrypt روی دیسک برای باز کردن دستگاه استفاده شود. برای اطلاعات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-test\-passphrase\fP .RS 4 دستگاه را فعال نمی‌کند، بلکه تنها عبارت عبور را بررسی و اعتبارسنجی می‌کند. در صورت استفاده از این گزینه، تعیین نام نگاشت دستگاه اجباری نیست. .RE .sp \fB\-\-timeout, \-t <تعداد ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود عبارت عبور از طریق ترمینال. این مقدار هر بار که عبارت عبوری درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با \fB\-\-key\-file\fP هیچ تاثیری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود عبارت عبور توسط کاربر نباید متوقف بماند؛ به عنوان مثال هنگام بالا آمدن و بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند. .RE .sp \fB\-\-token\-id\fP .RS 4 مشخص می‌کند از کدام توکن استفاده شود و اجازه می‌دهد درخواست پین توکن بر درخواست تعاملی عبارت عبور اسلات کلید اولویت پیدا کند. در صورت عدم تعیین، تمام توکن‌های موجود (که با پین محافظت نشده‌اند) قبل از ادامه با درخواست عبارت عبور بررسی خواهند شد. .RE .sp \fB\-\-token\-only\fP .RS 4 اگر باز کردن اسلات کلید مبتنی بر توکن ناموفق بود، عملیات را ادامه ندهید. بدون این گزینه، دستور برای ادامه کار عبارت عبور را درخواست خواهد کرد. .sp این گزینه به توکن‌های LUKS2 محافظت‌شده با پین اجازه می‌دهد بر درخواست تعاملی عبارت عبور اسلات کلید اولویت داشته باشند. .RE .sp \fB\-\-token\-type\fP \fIنوع\fP .RS 4 محدود کردن توکن‌های واجد شرایط برای عملیات به یک \fIنوع\fP توکن مشخص. اغلب زمانی مفید است که گزینه \fB\-\-token\-id\fP تعیین نشده باشد. .sp این گزینه به توکن‌های نوع \fIنوع\fP در LUKS2 که با پین محافظت شده‌اند اجازه می‌دهد بر درخواست تعاملی عبارت عبور اسلات کلید اولویت داشته باشند. .RE .sp \fB\-\-tries, \-T\fP .RS 4 تعداد دفعات مجاز برای تکرار ورود عبارت عبور. مقدار پیش‌فرض ۳ بار تلاش است. .RE .sp \fB\-\-type <نوع_دستگاه>\fP .RS 4 نوع دستگاه مورد نظر را تعیین می‌کند؛ برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) مطالعه کنید. .RE .sp \fB\-\-unbound\fP .RS 4 تنها همراه با پارامتر \fB\-\-test\-passphrase\fP مجاز است؛ این گزینه امکان بررسی عبارت عبور را برای اسلات کلید غیرمقید (unbound) در LUKS2 فراهم می‌کند. در غیر این صورت، عبارت عبور اسلات کلید غیرمقید تنها زمانی قابل بررسی است که اسلات کلید مشخصی از طریق پارامتر \fB\-\-key\-slot\fP انتخاب شده باشد. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-veracrypt\fP .RS 4 این گزینه نادیده گرفته می‌شود زیرا حالت سازگار با VeraCrypt به صورت پیش‌فرض پشتیبانی می‌شود. .RE .sp \fB\-\-veracrypt\-pim\fP, \fB\-\-veracrypt\-query\-pim\fP .RS 4 استفاده از ضریب تکرار شخصی (PIM) سفارشی برای دستگاه VeraCrypt. برای جزئیات بیشتر بخش \fITCRYPT\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-verify\-passphrase, \-y\fP .RS 4 هنگام درخواست تعاملی عبارت عبور، آن را دو بار می‌پرسد و در صورت عدم تطابق ورودی‌ها هشدار می‌دهد. استفاده از آن هنگام ایجاد نگاشت نوع \fIplain\fP برای نخستین بار توصیه می‌شود. در صورت ورود از فایل یا ورودی استاندارد (stdin) نادیده گرفته خواهد شد. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-volume\-key\-file, \-\-master\-key\-file (نام مستعار منسوخ‌شده)\fP .RS 4 استفاده از کلید حجم ذخیره‌شده در یک فایل. این گزینه امکان باز کردن انواع دستگاه \fIluks\fP و \fIbitlk\fP را بدون ارائه عبارت عبور فراهم می‌کند. .br .RE .sp \fB\-\-volume\-key\-keyring\fP \fI<شرح کلید>\fP .RS 4 استفاده از کلید حجم ذخیره‌شده در یک جاکلیدی (keyring). این گزینه امکان باز کردن انواع دستگاه و \fIluks\fP را بدون وارد کردن عبارت عبور فراهم می‌کند. کلید و نوع مربوطه باید از فضای کاربری قابل خواندن باشند تا خلاصه (digest) کلید حجم پیش از فعال‌سازی قابل اعتبارسنجی باشد. .sp شناسه \fI<شرح کلید>\fP از ساختار نحوی سازگار با keyctl استفاده می‌کند. این مقدار می‌تواند یک شناسه عددی کلید یا یک نام رشته‌ای با فرمت \fI%<نام_نوع>:<نام_کلید>\fP باشد. همچنین بخش \fBKEY IDENTIFIERS\fP در \fBkeyctl\fP(1) را ببینید. در صورتی که هیچ پیشوند \fI%<نام_نوع>:\fP مشخص نشده باشد، فرض می‌شود که نوع کلید \fIuser\fP (نوع پیش‌فرض) است. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."