'\" t .\" Title: cryptsetup-luksopen .\" Author: [بخش "نویسندگان" را ببینید] .\" Generator: Asciidoctor 2.0.26 .\" Date: مه ۲۰۲۵ .\" Manual: دستورهای مدیریتی سیستم .\" Source: cryptsetup 2.8.8 .\" Language: Persian .\" .TH "CRYPTSETUP\-LUKSOPEN" "8" "مه ۲۰۲۵" "cryptsetup 2.8.8" "دستورهای مدیریتی سیستم" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-luksOpen \- باز کردن یک دستگاه رمزگذاریشده LUKS و ایجاد نگاشت .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fIluksOpen\fP [<\fIگزینه‌ها\fP>] <\fIدستگاه\fP> <\fIنام\fP>\fP .br \fBcryptsetup \fIopen \-\-type luks\fP [<\fIگزینه‌ها\fP>] <\fIدستگاه\fP> <\fIنام\fP>\fP .SH "توضیحات (DESCRIPTION)" .sp دستگاه رمزگذاری‌شده LUKS با نام <\fIدستگاه\fP> را باز کرده و پس از اعتبارسنجی و تایید موفقیت‌آمیز گذرواژه ارائه‌شده، یک نگاشت با <\fIنام\fP> راه‌اندازی می‌کند. .sp دستور \fBcryptsetup luksOpen\fP یک نام مستعار پرکاربرد و معادل با دستور استاندارد \fBcryptsetup open \-\-type luks\fP است. .sp در فرایند باز کردن دستگاه، ابتدا گذرواژه در توکن‌های LUKS2 که با پین (PIN) محافظت نشده‌اند جستجو می‌شود. اگر چنین توکنی وجود نداشته باشد (یا در باز کردن قفل اسلات کلید ناموفق باشد) و گذرواژه از طریق گزینه \fB\-\-key\-file\fP ارائه نشده باشد، این دستور گذرواژه را به صورت تعاملی از کاربر در ترمینال درخواست می‌کند. .sp اگر یک توکن معتبر LUKS2 وجود داشته باشد اما برای باز کردن قفل اسلات کلید اختصاص‌یافته نیاز به وارد کردن یک پین (PIN) داشته باشد، به طور خودکار استفاده نخواهد شد مگر اینکه یکی از گزینه‌های زیر اضافه شود: \fB\-\-token\-only\fP، \fB\-\-token\-type\fP به نحوی که نوع آن با توکن محافظت‌شده با پین مورد نظر مطابقت داشته باشد، یا \fB\-\-token\-id\fP با شناسه‌ای که با توکن محافظت‌شده با پین مطابقت دارد. .sp پس از باز شدن موفق دستگاه، نگاشت جدید به عنوان یک دستگاه بلوکی رمزگشایی‌شده در مسیر \fB/dev/mapper/<نام>\fP در دسترس سیستم‌عامل قرار می‌گیرد که می‌توان آن را به طور معمول مانت کرد یا سیستم‌فایل بر روی آن ایجاد نمود. .sp <\fIگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-allow\-discards\fP, \fB\-\-batch\-mode\fP, \fB\-\-debug\fP, \fB\-\-debug\-json\fP, \fB\-\-disable\-external\-tokens\fP, \fB\-\-disable\-keyring\fP, \fB\-\-disable\-locks\fP, \fB\-\-external\-tokens\-path\fP, \fB\-\-header\fP, \fB\-\-help\fP, \fB\-\-key\-description\fP, \fB\-\-key\-file\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-keyfile\-size\fP, \fB\-\-key\-size\fP, \fB\-\-key\-slot\fP, \fB\-\-link\-vk\-to\-keyring\fP, \fB\-\-perf\-high_priority\fP, \fB\-\-perf\-no_read_workqueue\fP, \fB\-\-perf\-no_write_workqueue\fP, \fB\-\-perf\-same_cpu_crypt\fP, \fB\-\-perf\-submit_from_crypt_cpus\fP, \fB\-\-persistent\fP, \fB\-\-readonly\fP, \fB\-\-refresh\fP, \fB\-\-serialize\-memory\-hard\-pbkdf\fP, \fB\-\-test\-passphrase\fP, \fB\-\-timeout\fP, \fB\-\-token\-id\fP, \fB\-\-token\-only\fP, \fB\-\-token\-type\fP, \fB\-\-tries\fP, \fB\-\-type\fP, \fB\-\-unbound\fP, \fB\-\-usage\fP, \fB\-\-verify\-passphrase\fP, \fB\-\-version\fP, \fB\-\-volume\-key\-file\fP, \fB\-\-volume\-key\-keyring\fP]. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-allow\-discards\fP .RS 4 اجازه استفاده از درخواست‌های دورریز (discard/TRIM) را برای دستگاه صادر می‌کند. این قابلیت برای دستگاه‌های LUKS2 دارای حفاظت از یکپارچگی داده‌ها (data integrity) پشتیبانی نمی‌شود. .sp \fBهشدار:\fP این گزینه می‌تواند پیامد منفی امنیتی به همراه داشته باشد، زیرا ممکن است عملیات در سطح سیستم‌فایل را روی دستگاه فیزیکی آشکار سازد. برای مثال، اطلاعاتی نظیر نوع سیستم‌فایل، مقدار فضای استفاده‌شده و غیره در صورتی که بلوک‌های دور انداخته‌شده بعداً قابل شناسایی باشند، ممکن است از دستگاه فیزیکی نشت کرده و قابل استخراج باشد. در صورت تردید، از این گزینه استفاده نکنید. .sp به نسخه هسته ۳.۱ یا بالاتر نیاز است. برای هسته‌های قدیمی‌تر، این گزینه نادیده گرفته می‌شود. .RE .sp \fB\-\-batch\-mode, \-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو و ساکت می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه تایید و اعتبارسنجی مجدد گذرواژه را نیز غیرفعال می‌سازد. .RE .sp \fB\-\-debug یا \-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-external\-tokens\fP .RS 4 بارگذاری افزونه‌ها برای توکن‌های خارجی LUKS2 را غیرفعال می‌کند. .RE .sp \fB\-\-disable\-keyring\fP .RS 4 کلید حجم را در جاکلیدی هسته (kernel keyring) بارگذاری نمی‌کند و به جای آن مستقیماً در هدف dm\-crypt ذخیره می‌نماید. این گزینه تنها برای نوع LUKS2 پشتیبانی می‌شود. .RE .sp \fB\-\-disable\-locks\fP .RS 4 حفاظت قفل را برای متاداده روی دیسک غیرفعال می‌کند. این گزینه تنها برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل‌گذاری در آن غیرممکن باشد (جایی که نمی‌توان از دایرکتوری ‎/run استفاده کرد). .RE .sp \fB\-\-external\-tokens\-path\fP \fI<مسیر_مطلق>\fP .RS 4 مسیر دایرکتوری سیستمی را که cryptsetup در آن به دنبال مدیریت‌کننده‌های توکن خارجی (یا افزونه‌های توکن) می‌گردد، تغییر می‌دهد. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq شروع می‌شود). .RE .sp \fB\-\-header\fP \fI<دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 دستگاه یا فایل متاداده جداشده (مستقل) که هدر LUKS در آن ذخیره شده است را مشخص می‌کند. .sp \fBهشدار:\fP هیچ بررسی انجام نمی‌شود که آیا دستگاه متن رمزگذاری‌شده مشخص‌شده واقعاً متعلق به هدر داده‌شده است یا خیر. در واقع، شما می‌توانید با گزینه \fB\-\-header\fP هر دستگاه دلخواهی را به عنوان دستگاه داده‌های رمزگذاری‌شده تعیین کنید. با احتیاط کامل استفاده کنید. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-key\-description\fP \fI<متن>\fP .RS 4 شرح کلید (key description) را در جاکلیدی تعیین می‌کند که برای بازیابی گذرواژه استفاده خواهد شد. .RE .sp \fB\-\-key\-file, \-d\fP \fI<فایل>\fP .RS 4 خواندن گذرواژه از فایل مشخص‌شده. .sp اگر نام فایل داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده می‌شود. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نخواهد شد. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fI<مقدار>\fP .RS 4 نادیده گرفتن \fI<مقدار>\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size, \-l\fP \fI<مقدار>\fP .RS 4 خواندن حداکثر \fI<مقدار>\fP بایت از فایل کلید. حالت پیش‌فرض خواندن تمام فایل تا سقف حداکثر مقدار تعیین‌شده در زمان کامپایل است که می‌توان آن را با \fB\-\-help\fP استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را لغو می‌کند. .sp این گزینه به عنوان مثال برای حذف نویسه‌های خط جدید پایانی (trailing newlines) بسیار مفید است. اگر گزینه \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود. .RE .sp \fB\-\-key\-size, \-s\fP \fI<بیت‌ها>\fP .RS 4 اندازه کلید را بر حسب \fIبیت\fP تعیین می‌کند. آرگومان ورودی باید مضربی از ۸ باشد. اندازه‌های مجاز کلید توسط الگوریتم رمزگذاری (cipher) و حالت مورد استفاده محدود می‌شوند. .sp برای اطلاعات بیشتر به ‎/proc/crypto مراجعه فرمایید. توجه داشته باشید که اندازه کلید در ‎/proc/crypto بر حسب بایت بیان شده است. .sp برای دستگاه‌های LUKS2 در حین رمزگذاری مجدد (reencryption)، می‌توانید از این پارامتر دو بار برای تعیین اندازه هر دو کلید حجم قدیم و جدید استفاده کنید. هر گزینه \fB\-\-key\-size\fP با پارامتر متناظر \fB\-\-volume\-key\-file\fP مطابقت دارد (که استفاده از آن نیز تا دو بار مجاز است). .RE .sp \fB\-\-key\-slot, \-S\fP \fI<0\-N>\fP .RS 4 این گزینه یک اسلات کلید (keyslot) خاص را برای مقایسه گذرواژه با آن انتخاب می‌کند. اگر گذرواژه داده‌شده تنها با اسلات کلید دیگری مطابقت داشته باشد، عملیات با خطا مواجه خواهد شد. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه معتبر اسلات کلید برای LUKS2 همیشه مقداری بین ۰ تا ۳۱ است. .RE .sp \fB\-\-link\-vk\-to\-keyring\fP \fI<شرح_جاکلیدی>::<شرح_کلید>\fP .RS 4 پیوند دادن کلید حجم در یک جاکلیدی هسته (keyring) با نام کلید مشخص‌شده. کلید حجم تنها در صورتی پیوند داده می‌شود که عملیات درخواستی با موفقیت به پایان برسد (با گزینه \fB\-\-test\-passphrase\fP، کلید حجم تاییدشده بدون انجام اقدام دیگری در جاکلیدی پیوند داده می‌شود). .sp رشته \fI<شرح_جاکلیدی>\fP باید حاوی توصیف جاکلیدی موجود در هسته باشد. نام جاکلیدی می‌تواند به صورت اختیاری دارای پیشوند نوع "%:" یا "%keyring:" باشد. همچنین جاکلیدی را می‌توان مستقیماً با شناسه عددی کلید مشخص کرد. علاوه بر این، نمادگذاری‌های ویژه جاکلیدی که با "@" آغاز می‌شوند نیز می‌توانند برای انتخاب جاکلیدی‌های پیش‌تعریف‌شده هسته استفاده شوند. .sp رشته "::" به عنوان جداکننده میان شرح جاکلیدی و شرح کلید به کار می‌رود. .sp بخش \fI<شرح_کلید>\fP نوع کلید و نام کلید حجم پیوند‌یافته در جاکلیدی توصیف‌شده در \fI<شرح_جاکلیدی>\fP را شرح می‌دهد. نوع می‌تواند با افزودن پیشوند "%<نام_نوع>:" در ابتدای نام کلید تعیین شود. اگر نوع حذف شود، نوع پیش‌فرض \fIuser\fP اعمال می‌گردد. اگر کلیدی با همان نام و همان نوع از قبل در جاکلیدی وجود داشته باشد، در طول فرایند جایگزین خواهد شد. .sp همچنین بخش \fBKEY IDENTIFIERS\fP را در \fBkeyctl\fP(1) ببینید. .RE .sp \fB\-\-perf\-high_priority\fP .RS 4 صف‌های کاری dm\-crypt و ریسه نویسنده (writer thread) را روی اولویت بالا تنظیم می‌کند. این کار نرخ تبادل داده (throughput) و زمان تاخیر dm\-crypt را بهبود می‌بخشد، اما ممکن است پاسخگویی عمومی سیستم را کاهش دهد. .sp این گزینه تنها برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است؛ تنها زمانی استفاده کنید که نیاز به تغییر در رفتار پیش‌فرض dm\-crypt داشته باشید. به هسته ۶.۱۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-no_read_workqueue, \-\-perf\-no_write_workqueue\fP .RS 4 دور زدن صف کاری داخلی dm\-crypt و پردازش درخواست‌های خواندن یا نوشتن به صورت همگام (synchronous). .sp این گزینه‌ها تنها برای تنظیم کارایی سطح پایین dm\-crypt در دسترس هستند؛ تنها در صورتی استفاده کنید که به تغییر رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته ۵.۹ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-same_cpu_crypt\fP .RS 4 انجام رمزنگاری با استفاده از همان پردازنده‌ای (CPU) که درخواست ورودی/خروجی (I/O) روی آن ارسال شده است. حالت پیش‌فرض استفاده از یک صف کاری نامحدود است تا بار کاری رمزنگاری به صورت خودکار بین پردازنده‌های موجود متعادل شود. .sp این گزینه تنها برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی استفاده کنید که نیاز به تغییر رفتار پیش‌فرض dm\-crypt داشته باشید. به هسته ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-perf\-submit_from_crypt_cpus\fP .RS 4 غیرفعال کردن برون‌سپاری عملیات نوشتن به یک ریسه (thread) مجزا پس از رمزنگاری. در برخی موقعیت‌ها، برون‌سپاری bioهای نوشتن از ریسه‌های رمزنگاری به یک ریسه واحد، کارایی را به شدت کاهش می‌دهد. پیش‌فرض سیستم این است که bioهای نوشتن به همان ریسه برون‌سپاری شوند. .sp این گزینه تنها برای تنظیم کارایی سطح پایین dm\-crypt در دسترس است؛ تنها در صورتی استفاده کنید که به تغییر در رفتار پیش‌فرض dm\-crypt نیاز داشته باشید. به هسته ۴.۰ یا بالاتر نیاز دارد. .RE .sp \fB\-\-persistent\fP .RS 4 در صورت استفاده با دستگاه‌های LUKS2 و دستورهای فعال‌سازی مانند \fIopen\fP یا \fIrefresh\fP، فلگ‌های فعال‌سازی مشخص‌شده به صورت ماندگار در متاداده نوشته می‌شوند و دفعات بعد حتی برای فعال‌سازی‌های معمولی به طور خودکار به کار می‌روند (بدون نیاز به تنظیم مجدد در crypttab یا سایر فایل‌های پیکربندی سیستم). .sp اگر می‌خواهید یک فلگ ماندگار را حذف کنید، از گزینه \fB\-\-persistent\fP بدون فلگی که قصد حذف آن را دارید استفاده کنید (برای نمونه، جهت غیرفعال کردن فلگ ماندگار دورریز، از \fB\-\-persistent\fP بدون \fB\-\-allow\-discards\fP استفاده نمایید). .sp تنها گزینه‌های \fB\-\-allow\-discards\fP، \fB\-\-perf\-same_cpu_crypt\fP، \fB\-\-perf\-submit_from_crypt_cpus\fP، \fB\-\-perf\-no_read_workqueue\fP، \fB\-\-perf\-no_write_workqueue\fP و \fB\-\-integrity\-no\-journal\fP می‌توانند به صورت ماندگار ذخیره شوند. .RE .sp \fB\-\-readonly, \-r\fP .RS 4 راه‌اندازی یک نگاشت فقط‌خواندنی. در این حالت امکان هیچ‌گونه نوشتن روی دستگاه نگاشت‌شده وجود نخواهد داشت. .RE .sp \fB\-\-refresh\fP .RS 4 یک دستگاه فعال بازشده را با مجموعه‌ای جدید از پارامترها تازه‌سازی (refresh) می‌کند. برای جزئیات بیشتر به \fBcryptsetup\-refresh\fP(8) مراجعه فرمایید. .RE .sp \fB\-\-serialize\-memory\-hard\-pbkdf\fP .RS 4 استفاده از یک قفل سراسری برای سریالی و متوالی کردن قفل‌گشایی اسلات‌های کلید با استفاده از PBKDF سخت از نظر حافظه (مانند الگوریتم Argon2). .sp این گزینه یک راهکار جایگزین موقت برای موقعیت‌های خاص است که در آن چندین دستگاه رمزگذاری‌شده به صورت هم‌زمان و موازی فعال می‌شوند و سیستم به دلیل کمبود حافظه رم، به جای گزارش خطای کمبود حافظه، فرایندها را از طریق قاتل حافظه (OOM killer) متوقف می‌کند. .sp تا زمانی که در حال پیاده‌سازی محیط بوت با فعال‌سازی موازی دستگاه‌ها نیستید، از این سوئیچ \fBاستفاده نکنید\fP! .RE .sp \fB\-\-test\-passphrase\fP .RS 4 دستگاه را فعال و باز نمی‌کند، بلکه تنها صحت گذرواژه را بررسی و اعتبارسنجی می‌نماید. در صورت استفاده از این گزینه، تعیین نام برای نگاشت دستگاه الزامی نیست. .RE .sp \fB\-\-timeout, \-t\fP \fI<تعداد_ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با \fB\-\-key\-file\fP هیچ تاثیری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه نباید متوقف یا معطل بماند؛ مانند زمان بوت خودکار سیستم. مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار نامحدود (تا ابد) خواهد بود. .RE .sp \fB\-\-token\-id\fP \fI<شناسه>\fP .RS 4 مشخص می‌کند از کدام توکن استفاده شود و به اعلان ورود پین (PIN) توکن اجازه می‌دهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت داشته باشد. اگر این گزینه حذف شود، قبل از ادامه کار با اعلان گذرواژه، تمام توکن‌های موجود (که توسط PIN محافظت نشده‌اند) بررسی می‌شوند. .RE .sp \fB\-\-token\-only\fP .RS 4 اگر قفل‌گشایی اسلات کلید بر اساس توکن با شکست مواجه شود، فرایند را ادامه نمی‌دهد و متوقف می‌شود. بدون این گزینه، در صورت شکست توکن، عملیات برای ادامه کار گذرواژه درخواست می‌کند. .sp این گزینه اجازه می‌دهد توکن‌های LUKS2 محافظت‌شده با پین (PIN) بر اعلان تعاملی گذرواژه اسلات کلید تقدم داشته باشند. .RE .sp \fB\-\-token\-type\fP \fI<نوع>\fP .RS 4 توکن‌های واجد شرایط برای عملیات را به یک \fIنوع\fP توکن خاص محدود می‌کند. بیشتر زمانی مفید است که گزینه‌ای برای \fB\-\-token\-id\fP تعیین نشده باشد. .sp این گزینه امکان می‌دهد توکن‌های LUKS2 از \fIنوع\fP محافظت‌شده با پین بر اعلان تعاملی گذرواژه اسلات کلید اولویت یابند. .RE .sp \fB\-\-tries, \-T\fP \fI<تعداد>\fP .RS 4 تعداد دفعات تلاش مجدد برای وارد کردن گذرواژه را تعیین می‌کند. مقدار پیش‌فرض ۳ بار تلاش است. .RE .sp \fB\-\-type\fP \fI<نوع_دستگاه>\fP .RS 4 نوع دستگاه مورد نظر را مشخص می‌کند (مانند \fIluks\fP، \fIluks1\fP یا \fIluks2\fP). برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) بخوانید. .RE .sp \fB\-\-unbound\fP .RS 4 تنها همراه با پارامتر \fB\-\-test\-passphrase\fP مجاز است؛ این گزینه امکان آزمایش گذرواژه را برای یک اسلات کلید مقید‌نشده (unbound) در LUKS2 فراهم می‌سازد. در غیر این صورت، گذرواژه اسلات کلید مقید‌نشده تنها زمانی قابل آزمایش است که اسلات کلید مشخصی از طریق پارامتر \fB\-\-key\-slot\fP انتخاب شده باشد. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-verify\-passphrase, \-y\fP .RS 4 هنگام درخواست تعاملی گذرواژه، آن را دو بار می‌پرسد و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. در صورت دریافت ورودی از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .sp \fB\-\-volume\-key\-file\fP \fI<فایل>\fP, \fB\-\-master\-key\-file\fP \fI<فایل>\fP (نام مستعار منسوخ‌شده) .RS 4 استفاده از کلید حجم ذخیره‌شده در یک فایل. .sp این گزینه امکان باز کردن دستگاه‌های نوع \fIluks\fP را بدون نیاز به وارد کردن گذرواژه فراهم می‌کند. .sp برای دستگاه‌های در حال رمزگذاری مجدد (reencryption)، این گزینه ممکن است دو بار برای تعیین هر دو کلید حجم قدیم و جدید به کار رود. هنگام استفاده دوگانه، مطمئن شوید که هر گزینه \fB\-\-volume\-key\-file\fP را با پارامتر متناظر \fB\-\-key\-size\fP نیز جفت کنید. .RE .sp \fB\-\-volume\-key\-keyring\fP \fI<شرح_کلید>\fP .RS 4 استفاده از یک کلید حجم ذخیره‌شده در یک جاکلیدی هسته (keyring). .sp این گزینه امکان باز کردن دستگاه‌های نوع \fIluks\fP را بدون ارائه گذرواژه فراهم می‌سازد. برای LUKS، کلید و نوع مرتبط با آن باید از فضای کاربری قابل خواندن باشد تا چکیده (digest) کلید حجم پیش از فعال‌سازی تایید و اعتبارسنجی شود. برای دستگاه‌های در حال رمزگذاری مجدد (reencryption)، این گزینه ممکن است تا دو بار برای مشخص کردن کلیدهای قدیم و جدید استفاده گردد. .sp عبارت \fI<شرح_کلید>\fP از نحوی سازگار با keyctl استفاده می‌کند. این مقدار می‌تواند یک شناسه عددی کلید یا یک نام رشته‌ای در قالب \fI%<نوع_کلید>:<نام_کلید>\fP باشد. همچنین بخش \fBKEY IDENTIFIERS\fP را در \fBkeyctl\fP(1) ببینید. در صورت عدم تعیین پیشوند \fI%<نوع_کلید>:\fP، فرض می‌شود نوع کلید برابر \fIuser\fP (نوع پیش‌فرض) است. .RE .SH "مثال‌ها (EXAMPLES)" .sp باز کردن یک پارتیشن رمزگذاری‌شده LUKS و ایجاد نگاشت با نام \fBsecret_backup\fP با ورود تعاملی گذرواژه: .sp .nf # cryptsetup luksOpen /dev/sda2 secret_backup .fi .sp دستگاه رمزگشایی‌شده پس از باز شدن در مسیر \fB/dev/mapper/secret_backup\fP در دسترس خواهد بود و می‌توان آن را مانت کرد: .sp .nf # mount /dev/mapper/secret_backup /mnt/backup .fi .sp باز کردن دستگاه با استفاده از فایل کلید به جای گذرواژه تعاملی: .sp .nf # cryptsetup luksOpen \-\-key\-file /root/secret.key /dev/sdb1 mydata .fi .sp باز کردن دستگاه با فعال‌سازی پشتیبانی از دستورات دورریز (TRIM) برای درایوهای SSD: .sp .nf # cryptsetup luksOpen \-\-allow\-discards /dev/nvme0n1p3 cryptroot .fi .sp باز کردن دستگاهی که هدر متاداده LUKS آن بر روی یک فایل یا رسانه جداگانه قرار دارد (هدر مستقل): .sp .nf # cryptsetup luksOpen \-\-header /media/usb/header.img /dev/sdc1 private .fi .sp بررسی صحت یک گذرواژه بدون باز کردن و فعال کردن نگاشت: .sp .nf # cryptsetup luksOpen \-\-test\-passphrase /dev/sda2 .fi .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" "" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBcryptsetup\-open\fP(8), \fBcryptsetup\-close\fP(8), \fBcryptsetup\-luksAddKey\fP(8), \fBcryptsetup\-luksClose\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."