| CRYPTSETUP-LUKSRESUME(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-LUKSRESUME(8) |
نام (NAME)
cryptsetup-luksResume - از سرگیری فعالیت یک دستگاه معلق و بازگرداندن کلید رمزنگاری
خلاصه دستور (SYNOPSIS)
cryptsetup luksResume [<گزینهها>] <نام>
توضیحات (DESCRIPTION)
فعالیت یک دستگاه معلقشده را از سر میگیرد و کلید رمزنگاری را مجدداً برقرار میکند. در صورتی که هیچ توکنی قابل استفاده نباشد (فقط در LUKS2) یا گزینه --key-file داده نشده باشد، به صورت تعاملی گذرواژه را درخواست میکند.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--key-file، --keyfile-size،
--keyfile-offset، --key-slot،
--header، --disable-keyring،
--disable-locks، --token-id،
--token-only، --token-type،
--disable-external-tokens، --type،
--tries، --timeout،
--verify-passphrase، --volume-key-keyring،
--link-vk-to-keyring، --external-tokens-path].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ میشوند.
--disable-external-tokens
--disable-keyring
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که در آن امکان قفلگذاری وجود ندارد (جایی که نمیتوان از دایرکتوری /run استفاده کرد).
--external-tokens-path مسیر_مطلق
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستوراتی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--key-file, -d نام_فایل
اگر نام دادهشده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نمیشود.
برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.
--keyfile-offset مقدار
--keyfile-size, -l مقدار
این گزینه به عنوان مثال برای حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز میشود.
--key-slot, -S <0-N>
حداکثر تعداد اسلاتهای کلید به نسخه LUKS بستگی دارد. LUKS1 میتواند تا ۸ اسلات کلید داشته باشد. LUKS2 میتواند تا ۳۲ اسلات کلید بر اساس اندازه ناحیه اسلات کلید و اندازه کلید داشته باشد، اما یک شناسه اسلات کلید معتبر برای LUKS2 همیشه میتواند بین ۰ و ۳۱ باشد.
--link-vk-to-keyring <شرح_جاکلیدی>::<شرح_کلید>
رشته <شرح_جاکلیدی> باید شامل توصیف یک جاکلیدی موجود در هسته باشد. نام جاکلیدی میتواند به صورت اختیاری دارای پیشوندهای نوع "%:" یا "%keyring:" باشد. یا همچنین میتوان جاکلیدی را مستقیماً با شناسه عددی کلید مشخص کرد. همچنین نمادگذاریهای ویژه جاکلیدی که با "@" شروع میشوند میتوانند برای انتخاب جاکلیدیهای پیشتعریفشده موجود در هسته استفاده شوند.
رشته "::" جداکنندهای است که برای تفکیک شرح جاکلیدی و شرح کلید استفاده میشود.
بخش <شرح_کلید> نوع کلید و نام کلیدِ کلید حجمِ پیوند دادهشده در جاکلیدی شرح دادهشده در <شرح_جاکلیدی> را توصیف میکند. نوع را میتوان با افزودن پیشوند "%<type_name>:" در ابتدای نام کلید مشخص کرد. در صورت عدم وجود نوع، نوع پیشفرض user اعمال میشود. اگر کلیدی با همان نام و همان نوع از قبل وجود داشته باشد (از قبل در جاکلیدی پیوند داده شده باشد)، در این فرآیند جایگزین خواهد شد.
همچنین بخش KEY IDENTIFIERS از keyctl(1) را ببینید.
--timeout, -t <تعداد ثانیهها>
این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید معطل یا متوقف بماند؛ به عنوان مثال هنگام راهاندازی و بوت سیستم. مقدار پیشفرض ۰ ثانیه است، به این معنی که تا ابد منتظر میماند.
--token-id
--token-only
این گزینه به توکنهای LUKS2 محافظتشده با پین (PIN) اجازه میدهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت پیدا کنند.
--token-type نوع
این گزینه به توکنهای نوع (type) در LUKS2 که با پین محافظت شدهاند اجازه میدهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت داشته باشند.
--tries, -T
--type <نوع_دستگاه>
--usage
--verify-passphrase, -y
--version, -V
--volume-key-keyring <شرح کلید>
شناسه <شرح کلید> از ساختار نحوی سازگار با keyctl استفاده میکند. این مقدار میتواند یک شناسه عددی کلید یا یک نام رشتهای با قالب %<key type>:<key name> باشد. همچنین بخش KEY IDENTIFIERS از keyctl(1) را ببینید. هنگامی که هیچ پیشوند %<key type>: مشخص نشده باشد، فرض میشود که نوع کلید user (نوع پیشفرض) است.
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| مه ۲۰۲۵ | cryptsetup 2.7.5 |