'\" t .\" Title: cryptsetup-luksaddkey .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.23 .\" Date: 2025-05-04 .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.7.5 .\" Language: Persian .\" .TH "CRYPTSETUP\-LUKSADDKEY" "8" "مه ۲۰۲۵" "cryptsetup 2.7.5" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-luksAddKey \- افزودن گذرواژه یا کلید جدید به یک اسلات خالی در دستگاه LUKS .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fIluksAddKey\fP [<\fIگزینه‌ها\fP>] <\fIدستگاه\fP> [<\fIفایل کلید جدید\fP>]\fP .SH "توضیحات (DESCRIPTION)" .sp یک اسلات کلید (keyslot) محافظت‌شده با یک گذرواژه جدید اضافه می‌کند. گذرواژه موجود باید به‌صورت تعاملی، از طریق .B \-\-key\-file یا توکن LUKS2 (پلاگین) ارائه شود. به عنوان جایگزینی برای گذرواژه موجود، کاربر می‌تواند مستقیماً کلید حجم (volume key) را (از طریق .B \-\-volume\-key\-file یا .BR \-\-volume\-key\-keyring ) ارائه دهد. گذرواژه جدیدی که قرار است اضافه شود می‌تواند به‌صورت تعاملی مشخص شود، از فایلی که به عنوان آرگومان موضعی داده شده خوانده شود (همچنین از طریق پارامتر .BR \-\-new\-keyfile ) یا از طریق توکن LUKS2 دریافت گردد. .sp \fBنکته:\fP با گزینه .B \-\-unbound این عملیات یک اسلات کلید نامقید (unbound) جدید در LUKS2 ایجاد می‌کند. این اسلات کلید نمی‌تواند برای فعال‌سازی دستگاه استفاده شود. اگر کلید جدید را از طریق گزینه .B \-\-volume\-key\-file ارائه ندهید، یک کلید تصادفی جدید تولید می‌شود. در این حالت نیازی به ارائه گذرواژه موجود برای هیچ‌یک از اسلات‌های کلید فعال نیست. .sp \fBنکته:\fP برخی از پارامترها تنها در صورتی موثر هستند که با قالب LUKS2 استفاده شوند که از پارامترهای مجزا برای هر اسلات کلید پشتیبانی می‌کند. در LUKS1، نوع PBKDF و الگوریتم درهم‌سازی (هش) همیشه برای همه اسلات‌های کلید یکسان است. .sp <\fIگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-key\-file\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-keyfile\-size\fP, \fB\-\-new\-keyfile\fP, \fB\-\-new\-keyfile\-offset\fP, \fB\-\-new\-keyfile\-size\fP, \fB\-\-key\-slot\fP, \fB\-\-new\-key\-slot\fP, \fB\-\-volume\-key\-file\fP, \fB\-\-volume\-key\-keyring\fP, \fB\-\-force\-password\fP, \fB\-\-hash\fP, \fB\-\-header\fP, \fB\-\-disable\-locks\fP, \fB\-\-iter\-time\fP, \fB\-\-pbkdf\fP, \fB\-\-pbkdf\-force\-iterations\fP, \fB\-\-pbkdf\-memory\fP, \fB\-\-pbkdf\-parallel\fP, \fB\-\-unbound\fP, \fB\-\-type\fP, \fB\-\-keyslot\-cipher\fP, \fB\-\-keyslot\-key\-size\fP, \fB\-\-key\-size\fP, \fB\-\-timeout\fP, \fB\-\-token\-id\fP, \fB\-\-token\-type\fP, \fB\-\-token\-only\fP, \fB\-\-new\-token\-id\fP, \fB\-\-verify\-passphrase\fP, \fB\-\-external\-tokens\-path\fP]. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-batch\-mode, \-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه بررسی صحت گذرواژه را نیز غیرفعال می‌کند. .RE .sp \fB\-\-debug یا \-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-locks\fP .RS 4 قفل محافظت متادیتا روی دیسک را غیرفعال می‌کند. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل کردن در آن غیرممکن است (جایی که پوشه /run قابل استفاده نیست). .RE .sp \fB\-\-external\-tokens\-path\fP \fIمسیر_مطلق\fP .RS 4 مسیر دایرکتوری پیش‌فرض سیستم را که در آن cryptsetup به دنبال گرداننده‌های توکن خارجی (یا پلاگین‌های توکن) می‌گردد، بازنویسی می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq شروع شود). .RE .sp \fB\-\-force\-password\fP .RS 4 بررسی کیفیت گذرواژه را برای گذرواژه‌های جدید LUKS انجام نمی‌دهد. .sp اگر cryptsetup بدون پشتیبانی از بررسی کیفیت گذرواژه ساخته شده باشد، این گزینه نادیده گرفته می‌شود. .sp برای اطلاعات بیشتر درباره بررسی کیفیت گذرواژه، صفحه راهنمای .BR pwquality.conf (5) و .BR passwdqc.conf (5) را ببینید. .RE .sp \fB\-\-hash, \-h\fP \fI<مشخصه\-هش>\fP .RS 4 هش مشخص‌شده برای PBKDF2 و تقسیم‌کننده AF استفاده می‌شود. .RE .sp \fB\-\-header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 استفاده از یک فایل یا دستگاه متادیتای جداگانه (جداشده) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزگذاری‌شده و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند. .sp برای دستورهایی که هدر LUKS را تغییر می‌دهند (مانند \fIluksAddKey\fP)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-iter\-time, \-i <تعداد میلی‌ثانیه>\fP .RS 4 مدت زمانی (به میلی‌ثانیه) که برای پردازش گذرواژه با PBKDF صرف می‌شود. تعیین ۰ به عنوان پارامتر، مقدار پیش‌فرض زمان کامپایل را انتخاب می‌کند. .RE .sp \fB\-\-key\-file, \-d\fP \fIنام_فایل\fP .RS 4 خواندن گذرواژه از فایل. .sp اگر نام داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده می‌شود. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نخواهد شد. .sp گذرواژه ارائه‌شده از طریق \fB\-\-key\-file\fP همیشه گذرواژه اسلات کلید موجود است که توسط دستور درخواست شده است. .sp اگر می‌خواهید یک گذرواژه جدید را از طریق فایل کلید تنظیم کنید، باید از آرگومان موضعی یا پارامتر \fB\-\-new\-keyfile\fP استفاده کنید. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size, \-l\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت از فایل کلید. پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعیین‌شده در زمان کامپایل است که با \fB\-\-help\fP قابل استعلام است. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را متوقف می‌کند. .sp این گزینه به عنوان مثال برای بریدن نویسه‌های خط جدید پایانی مفید است. اگر \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود. .RE .sp \fB\-\-key\-size, \-s\fP \fIبیت‌ها\fP .RS 4 ارائه اندازه کلید حجم بر حسب \fIبیت\fP. این آرگومان باید مضربی از ۸ باشد. .sp این گزینه زمانی لازم است که از پارامتر \fB\-\-volume\-key\-file\fP برای ارائه کلید حجم فعلی استفاده شود. همچنین هنگامی که با مشخص کردن پارامتر \fB\-\-unbound\fP یک اسلات کلید نامقید جدید ایجاد می‌شود، به کار می‌رود. .RE .sp \fB\-\-key\-slot, \-S <0\-N>\fP .RS 4 هنگامی که همراه با پارامتر \fB\-\-new\-key\-slot\fP استفاده شود، به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای باز کردن قفل کلید حجم انتخاب شود. .sp \fBنکته:\fP اگر کلید حجم موجود از طریق توکن LUKS2 (پارامترهای \fB\-\-token\-id\fP، \fB\-\-token\-type\fP یا \fB\-\-token\-only\fP) باز شود، یا زمانی که کلید حجم مستقیماً از طریق پارامتر \fB\-\-volume\-key\-file\fP ارائه شود، این گزینه نادیده گرفته می‌شود. .sp \fBنکته:\fP برای حفظ سازگاری با گذشته، بدون پارامتر \fB\-\-new\-key\-slot\fP، این گزینه به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای کلید جدید انتخاب شود. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همیشه می‌تواند بین ۰ تا ۳۱ باشد. .RE .sp \fB\-\-keyslot\-cipher <مشخصه\-رمز>\fP .RS 4 از این گزینه می‌توان برای تعیین الگوریتم رمزنگاری مشخص برای ناحیه اسلات‌های کلید LUKS2 استفاده کرد. .RE .sp \fB\-\-keyslot\-key\-size <بیت‌ها>\fP .RS 4 از این گزینه می‌توان برای تعیین اندازه کلید مشخص برای ناحیه اسلات‌های کلید LUKS2 استفاده کرد. .RE .sp \fB\-\-new\-keyfile\fP \fIنام_فایل\fP .RS 4 خواندن گذرواژه برای یک اسلات کلید جدید از فایل. .sp اگر نام داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود. .sp این روش جایگزینی برای آرگومان موضعی هنگام افزودن گذرواژه جدید از طریق فایل کلید است. .RE .sp \fB\-\-new\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت در ابتدا، هنگام افزودن یک گذرواژه جدید از طریق فایل کلید. .RE .sp \fB\-\-new\-keyfile\-size\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت هنگام افزودن یک گذرواژه جدید از طریق فایل کلید. پیش‌فرض خواندن کل فایل تا سقف حداکثر طول تعیین‌شده در زمان کامپایل است که با \fB\-\-help\fP قابل استعلام است. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را متوقف می‌کند. در صورت ارائه \fB\-\-new\-keyfile\-offset\fP، خواندن پس از آفست شروع می‌شود. .RE .sp \fB\-\-new\-key\-slot <0\-N>\fP .RS 4 این گزینه به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای کلید جدید انتخاب شود. .sp \fBنکته:\fP در صورت استفاده، این گزینه بر رفتار گزینه \fB\-\-key\-slot\fP تاثیر می‌گذارد. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همیشه می‌تواند بین ۰ تا ۳۱ باشد. .RE .sp \fB\-\-new\-token\-id\fP .RS 4 مشخص می‌کند که از کدام توکن برای دریافت گذرواژه برای یک اسلات کلید جدید استفاده شود. .RE .sp \fB\-\-pbkdf <مشخصه PBKDF>\fP .RS 4 تنظیم الگوریتم تابع اشتقاق کلید مبتنی بر گذرواژه (PBKDF) برای اسلات کلید LUKS. مقدار PBKDF می‌تواند شامل موارد زیر باشد: \fIpbkdf2\fP (برای PBKDF2 طبق استاندارد RFC2898)، \fIargon2i\fP برای Argon2i یا \fIargon2id\fP برای Argon2id (برای اطلاعات بیشتر به .URL "https://www.cryptolux.org/index.php/Argon2" "Argon2" "" مراجعه کنید). .sp برای LUKS1، فقط PBKDF2 پذیرفته می‌شود (نیازی به استفاده از این گزینه نیست). الگوریتم پیش‌فرض PBKDF برای LUKS2 در زمان کامپایل تنظیم شده و در خروجی \fIcryptsetup \-\-help\fP در دسترس است. .sp تابع PBKDF برای افزایش هزینه حملات فرهنگ‌لغت (dictionary) و جستجوی فراگیر (brute-force) روی گذرواژه‌های اسلات کلید استفاده می‌شود. پارامترها می‌توانند شامل هزینه زمان، حافظه و موازی‌سازی باشند. .sp برای PBKDF2، فقط هزینه زمان (تعداد تکرارها) اعمال می‌شود. برای Argon2i/id، علاوه بر زمان، هزینه حافظه (میزان حافظه مورد نیاز در طول فرآیند اشتقاق کلید) و هزینه موازی‌سازی (تعداد رشته‌هایی که به طور هم‌روند در طول اشتقاق کلید اجرا می‌شوند) نیز وجود دارد. .sp توجه داشته باشید که افزایش هزینه حافظه باعث افزایش زمان نیز می‌شود، بنابراین مقادیر نهایی پارامترها توسط یک بنچمارک (آزمون کارایی) سنجیده می‌شوند. بنچمارک سعی می‌کند زمان تکرار (\fI\-\-iter\-time\fP) را با هزینه حافظه درخواستی (\fI\-\-pbkdf\-memory\fP) مطابقت دهد. اگر این کار ممکن نباشد، هزینه حافظه نیز کاهش می‌یابد. هزینه موازی‌سازی (\fI\-\-pbkdf\-parallel\fP) ثابت است و بر اساس هسته‌های موجود پردازنده (CPU) بررسی می‌شود. .sp می‌توانید تمام پارامترهای PBKDF را برای یک اسلات کلید خاص در LUKS2 با دستور .BR cryptsetup\-luksDump (8) مشاهده کنید. .sp \fBنکته:\fP اگر نمی‌خواهید از بنچمارک استفاده کنید و می‌خواهید تمام پارامترها را مستقیماً تعیین نمایید، از \fI\-\-pbkdf\-force\-iterations\fP همراه با \fI\-\-pbkdf\-memory\fP و \fI\-\-pbkdf\-parallel\fP استفاده کنید. این کار مقادیر را بدون اجرای بنچمارک بازنویسی می‌کند. توجه داشته باشید که این کار می‌تواند باعث زمان بازگشایی قفل بسیار طولانی شده یا به دلیل کمبود حافظه (out-of-memory) منجر به خاتمه اجباری فرآیند شود. فقط در موارد خاص از آن استفاده کنید؛ به عنوان مثال، اگر می‌دانید دستگاه قالب‌بندی‌شده قرار است در یک سیستم تعبیه‌شده (embedded) کوچک استفاده شود. .sp \fBحداقل و حداکثر هزینه‌های PBKDF:\fP برای \fBPBKDF2\fP، حداقل تعداد تکرار ۱۰۰۰ و حداکثر ۴۲۹۴۹۶۷۲۹۵ است (حداکثر مقدار برای یک عدد صحیح ۳۲ بیتی بدون علامت). هزینه‌های حافظه و موازی‌سازی برای PBKDF2 استفاده نمی‌شوند. برای \fBArgon2i\fP و \fBArgon2id\fP، حداقل تعداد تکرار (هزینه CPU) برابر ۴ و حداکثر ۴۲۹۴۹۶۷۲۹۵ است (حداکثر برای عدد صحیح ۳۲ بیتی بدون علامت). حداقل هزینه حافظه ۳۲ کیلوبایت (KiB) و حداکثر ۴ گیگابایت (GiB) است (به حافظه قابل آدرس‌دهی در برخی پلتفرم‌های CPU محدود می‌شود). اگر پارامتر هزینه حافظه با بنچمارک تعیین شود (با پارامتر مشخص نشده باشد)، همیشه در بازه ۶۴ مگابایت (MiB) تا ۱ گیگابایت (GiB) قرار دارد. حداقل هزینه موازی‌سازی ۱ و حداکثر ۴ است (در صورتی که هسته‌های پردازنده کافی موجود باشد، در غیر این صورت کاهش می‌یابد). .RE .sp \fB\-\-pbkdf\-force\-iterations <تعداد>\fP .RS 4 جلوگیری از اجرای بنچمارک PBKDF و تنظیم مستقیم هزینه زمان (تکرارها). این گزینه فقط برای دستگاه‌های LUKS/LUKS2 قابل استفاده است. برای اطلاعات بیشتر گزینه \fI\-\-pbkdf\fP را ببینید. .RE .sp \fB\-\-pbkdf\-memory <عدد>\fP .RS 4 تنظیم هزینه حافظه برای PBKDF (برای Argon2i/id این عدد بیانگر کیلوبایت است). توجه داشته باشید که این حداکثر مقدار است؛ بنچمارک PBKDF یا حافظه فیزیکی موجود ممکن است آن را کاهش دهد. این گزینه برای PBKDF2 در دسترس نیست. .RE .sp \fB\-\-pbkdf\-parallel <عدد>\fP .RS 4 تنظیم هزینه موازی‌سازی برای PBKDF (تعداد رشته‌ها، تا ۴ عدد). توجه داشته باشید که این حداکثر مقدار است و در صورتی که تعداد هسته‌های آنلاین پردازنده کمتر باشد، به طور خودکار کاهش می‌یابد. این گزینه برای PBKDF2 در دسترس نیست. .RE .sp \fB\-\-timeout, \-t <تعداد ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) هنگام ورود گذرواژه از طریق ترمینال. این گزینه در هر بار درخواست گذرواژه اعمال می‌شود. در صورت استفاده هم‌زمان با \fB\-\-key\-file\fP تاثیری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف بماند؛ به عنوان مثال هنگام بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار نامحدود است. .RE .sp \fB\-\-token\-id\fP .RS 4 مشخص می‌کند که هنگام باز کردن قفل اسلات کلید موجود برای دریافت کلید حجم، از کدام توکن استفاده شود. .RE .sp \fB\-\-token\-only\fP .RS 4 تنها استفاده از توکن‌های LUKS2 برای باز کردن قفل کلید حجم موجود. .sp \fBنکته:\fP برای ایجاد یک اسلات کلید جدید با استفاده از گذرواژه ارائه‌شده توسط یک توکن، از پارامتر \fB\-\-new\-token\-id\fP استفاده کنید. .RE .sp \fB\-\-token\-type\fP \fIنوع\fP .RS 4 مشخص می‌کند که هنگام باز کردن قفل اسلات کلید موجود برای دریافت کلید حجم، از چه نوع توکنی (تمام توکن‌های از این \fIنوع\fP) استفاده شود. .RE .sp \fB\-\-type <نوع\-دستگاه>\fP .RS 4 نوع دستگاه مورد نظر را مشخص می‌کند؛ برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) بخوانید. .RE .sp \fB\-\-unbound\fP .RS 4 یک اسلات کلید نامقید (unbound) جدید در LUKS2 ایجاد می‌کند. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-verify\-passphrase, \-y\fP .RS 4 هنگام درخواست تعاملی گذرواژه، آن را دوبار می‌پرسد و در صورت عدم تطابق هشدار می‌دهد. در ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-volume\-key\-file, \-\-master\-key\-file (نام مستعار منسوخ‌شده)\fP .RS 4 استفاده از یک کلید حجم ذخیره‌شده در یک فایل. این گزینه امکان افزودن اسلات کلید جدید را بدون نیاز به دانستن گذرواژه اسلات موجود فراهم می‌کند. همچنین زمانی که هیچ اسلات کلیدی فعال نیست، قابل استفاده است. .sp \fBهشدار:\fP اگر کلید حجم اختصاصی خود را ایجاد می‌کنید، باید مطمئن شوید که آن را به درستی انجام می‌دهید. در غیر این صورت، ممکن است با یک کلید حجم با آنتروپی پایین یا تا حدی قابل پیش‌بینی مواجه شوید که امنیت را به خطر می‌اندازد. .RE .sp \fB\-\-volume\-key\-keyring\fP \fI<شرح کلید>\fP .RS 4 استفاده از یک کلید حجم ذخیره‌شده در جاکلیدی هسته (keyring). این گزینه امکان باز کردن انواع دستگاه‌ها و \fIluks\fP را بدون وارد کردن گذرواژه فراهم می‌کند. کلید و نوع مرتبط با آن باید از فضای کاربری قابل خواندن باشد تا خلاصه (digest) کلید حجم پیش از فعال‌سازی قابل اعتبارسنجی باشد. .sp عبارت \fI<شرح کلید>\fP از نحو سازگار با keyctl استفاده می‌کند. این می‌تواند یک شناسه عددی کلید یا نام رشته‌ای در قالب \fI%<نوع کلید>:<نام کلید>\fP باشد. همچنین بخش \fBKEY IDENTIFIERS\fP در \fBkeyctl\fP(1) را ببینید. در صورتی که پیشوند \fI%<نوع کلید>:\fP مشخص نشده باشد، فرض می‌شود نوع کلید \fIuser\fP (نوع پیش‌فرض) است. .RE .SH "مثال‌ها (EXAMPLES)" .sp \fBنکته\fP: در صورتی که روش دیگری مشخص نشده باشد، درخواست تعاملی گذرواژه همیشه روش پیش‌فرض است. .sp افزودن اسلات کلید جدید با استفاده از درخواست تعاملی گذرواژه هم برای گذرواژه موجود و هم برای گذرواژه جدید: .sp \fBcryptsetup luksAddKey /dev/device\fP .sp افزودن اسلات کلید جدید با استفاده از توکن‌های LUKS2 برای باز کردن قفل اسلات کلید موجود، همراه با درخواست تعاملی گذرواژه برای گذرواژه جدید: .sp \fBcryptsetup luksAddKey \-\-token\-only /dev/device\fP .sp افزودن اسلات کلید جدید با استفاده از توکن‌های systemd\-tpm2 در LUKS2 برای باز کردن قفل اسلات کلید موجود، همراه با درخواست تعاملی گذرواژه برای گذرواژه جدید (پلاگین توکن systemd\-tpm2 باید در دسترس باشد): .sp \fBcryptsetup luksAddKey \-\-token\-type systemd\-tpm2 /dev/device\fP .sp افزودن اسلات کلید جدید با استفاده از درخواست تعاملی گذرواژه برای اسلات کلید موجود، و خواندن گذرواژه جدید از key_file: .sp \fBcryptsetup luksAddKey \-\-new\-keyfile key_file /dev/device\fP یا \fBcryptsetup luksAddKey /dev/device key_file\fP .sp افزودن اسلات کلید جدید با استفاده از کلید حجم ذخیره‌شده در volume_key_file و توکن LUKS2 در اسلات ۵ برای دریافت گذرواژه اسلات کلید جدید (توکن در اسلات ۵ باید وجود داشته باشد و پلاگین توکن مربوطه نیز در دسترس باشد): .sp \fBcryptsetup luksAddKey \-\-volume\-key\-file volume_key_file \-\-new\-token\-id 5 /dev/device\fP .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."