CRYPTSETUP-LUKSRESUME(8) دستورهای مدیریتی و نگهداری CRYPTSETUP-LUKSRESUME(8)

cryptsetup-luksResume - از سرگیری فعالیت یک دستگاه معلق و بازگرداندن کلید رمزنگاری

cryptsetup luksResume [<گزینه‌ها>] <نام>

فعالیت یک دستگاه معلق‌شده را از سر می‌گیرد و کلید رمزنگاری را مجدداً برقرار می‌کند. در صورتی که هیچ توکنی قابل استفاده نباشد (فقط در LUKS2) یا گزینه --key-file داده نشده باشد، به صورت تعاملی گذرواژه را درخواست می‌کند.

<گزینه‌ها> می‌توانند شامل موارد زیر باشند:
[--key-file، --keyfile-size، --keyfile-offset، --key-slot، --header، --disable-keyring، --disable-locks، --token-id، --token-only، --token-type، --disable-external-tokens، --type، --tries، --timeout، --verify-passphrase، --volume-key-keyring، --link-vk-to-keyring، --external-tokens-path].

--batch-mode, -q

تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید!

اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی گذرواژه را نیز غیرفعال می‌کند.

--debug یا --debug-json

اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند # هستند.

اگر از --debug-json استفاده شود، ساختارهای داده اضافی LUKS2 JSON نیز چاپ می‌شوند.

--disable-external-tokens

بارگذاری افزونه‌ها را برای توکن‌های خارجی LUKS2 غیرفعال می‌کند.

--disable-keyring

کلید حجم را در جاکلیدی هسته (kernel keyring) بارگذاری نمی‌کند و در عوض آن را مستقیماً در هدف dm-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود.

--disable-locks

غیرفعال کردن محافظت از طریق قفل برای متاداده‌های روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود.

هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که در آن امکان قفل‌گذاری وجود ندارد (جایی که نمی‌توان از دایرکتوری ‎/run استفاده کرد).

--external-tokens-path مسیر_مطلق

مسیر دایرکتوری سیستمی را که cryptsetup در آن به دنبال گرداننده‌های توکن خارجی (یا افزونه‌های توکن) می‌گردد بازنویسی (override) می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه '/' شروع می‌شود).

--header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>

استفاده از یک دستگاه یا فایل متاداده جداگانه که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزشده و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند.

برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.

--help, -?

نمایش متن راهنما و پارامترهای پیش‌فرض.

--key-file, -d نام_فایل

خواندن گذرواژه از فایل.

اگر نام داده‌شده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، فرایند خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود.

برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.

--keyfile-offset مقدار

نادیده گرفتن مقدار بایت از ابتدای فایل کلید.

--keyfile-size, -l مقدار

خواندن حداکثر مقدار بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر مقدار تعریف‌شده در زمان کامپایل است که می‌توان آن را با --help استعلام کرد. ارائه داده‌های بیشتر از حداکثر مقدار کامپایل‌شده، عملیات را لغو می‌کند.

این گزینه به عنوان مثال برای حذف خطوط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود.

--key-slot, -S <0-N>

برای عملیات LUKS که مواد کلید اضافه می‌کنند، این گزینه به شما امکان می‌دهد مشخص کنید کدام اسلات کلید برای کلید جدید انتخاب شود.

حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 می‌تواند تا ۳۲ اسلات کلید بر اساس اندازه ناحیه اسلات کلید و اندازه کلید داشته باشد، اما یک شناسه اسلات کلید معتبر برای LUKS2 همیشه می‌تواند بین ۰ و ۳۱ باشد.

--link-vk-to-keyring <شرح_جاکلیدی>::<شرح_کلید>

پیوند دادن کلید حجم در یک جاکلیدی با نام کلید مشخص‌شده. کلید حجم تنها در صورتی پیوند داده می‌شود که اقدام درخواستی با موفقیت به پایان برسد (همراه با --test-passphrase، کلید حجم اعتبارسنجی‌شده بدون اقدام بیشتر در یک جاکلیدی پیوند داده می‌شود).

رشته <شرح_جاکلیدی> باید شامل توصیف یک جاکلیدی موجود در هسته باشد. نام جاکلیدی می‌تواند به صورت اختیاری دارای پیشوندهای نوع "%:" یا "%keyring:" باشد. یا همچنین می‌توان جاکلیدی را مستقیماً با شناسه عددی کلید مشخص کرد. همچنین نمادگذاری‌های ویژه جاکلیدی که با "@" شروع می‌شوند می‌توانند برای انتخاب جاکلیدی‌های پیش‌تعریف‌شده موجود در هسته استفاده شوند.

رشته "::" جداکننده‌ای است که برای تفکیک شرح جاکلیدی و شرح کلید استفاده می‌شود.

بخش <شرح_کلید> نوع کلید و نام کلیدِ کلید حجمِ پیوند داده‌شده در جاکلیدی شرح داده‌شده در <شرح_جاکلیدی> را توصیف می‌کند. نوع را می‌توان با افزودن پیشوند "%<type_name>:" در ابتدای نام کلید مشخص کرد. در صورت عدم وجود نوع، نوع پیش‌فرض user اعمال می‌شود. اگر کلیدی با همان نام و همان نوع از قبل وجود داشته باشد (از قبل در جاکلیدی پیوند داده شده باشد)، در این فرآیند جایگزین خواهد شد.

همچنین بخش KEY IDENTIFIERS از keyctl(1) را ببینید.

--timeout, -t <تعداد ثانیه‌ها>

تعداد ثانیه‌های انتظار قبل از سرآمدن زمان مهلت (تایم‌اوت) برای ورود گذرواژه از طریق ترمینال. این مقدار هر بار که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده هم‌زمان با --key-file هیچ تاثیری ندارد.

این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید معطل یا متوقف بماند؛ به عنوان مثال هنگام راه‌اندازی و بوت سیستم. مقدار پیش‌فرض ۰ ثانیه است، به این معنی که تا ابد منتظر می‌ماند.

--token-id

مشخص می‌کند که از چه توکنی استفاده شود و به درخواست پین (PIN) توکن اجازه می‌دهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت داشته باشد. در صورت حذف، تمام توکن‌های موجود (که با پین محافظت نشده‌اند) قبل از ادامه کار با درخواست گذرواژه بررسی خواهند شد.

--token-only

اگر باز کردن قفل اسلات کلید مبتنی بر توکن با شکست مواجه شد، اقدام را ادامه نده. بدون این گزینه، برای ادامه عملیات گذرواژه درخواست می‌شود.

این گزینه به توکن‌های LUKS2 محافظت‌شده با پین (PIN) اجازه می‌دهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت پیدا کنند.

--token-type نوع

محدود کردن توکن‌های واجد شرایط برای عملیات به یک نوع توکن خاص. بیشتر زمانی مفید است که هیچ --token-id مشخص نشده باشد.

این گزینه به توکن‌های نوع (type) در LUKS2 که با پین محافظت شده‌اند اجازه می‌دهد بر درخواست تعاملی گذرواژه اسلات کلید اولویت داشته باشند.

--tries, -T

تعداد دفعات مجاز برای تلاش مجدد جهت ورود گذرواژه. مقدار پیش‌فرض ۳ بار است.

--type <نوع_دستگاه>

نوع دستگاه مورد نیاز را مشخص می‌کند؛ برای اطلاعات بیشتر بخش BASIC ACTIONS را در cryptsetup(8) بخوانید.

--usage

نمایش راهنمای کوتاه گزینه‌ها.

--verify-passphrase, -y

هنگام درخواست تعاملی گذرواژه، آن را دو بار می‌پرسد و در صورت عدم تطابق هر دو ورودی، خطا اعلام می‌کند. در صورت ورود از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود.

--version, -V

نمایش نسخه برنامه.

--volume-key-keyring <شرح کلید>

استفاده از یک کلید حجم ذخیره‌شده در یک جاکلیدی (keyring). این گزینه امکان باز کردن انواع دستگاه و luks را بدون وارد کردن گذرواژه فراهم می‌کند. کلید و نوع مربوطه باید از فضای کاربری قابل خواندن باشند تا خلاصه (دایجست) کلید حجم پیش از فعال‌سازی قابل اعتبارسنجی باشد.

شناسه <شرح کلید> از ساختار نحوی سازگار با keyctl استفاده می‌کند. این مقدار می‌تواند یک شناسه عددی کلید یا یک نام رشته‌ای با قالب %<key type>:<key name> باشد. همچنین بخش KEY IDENTIFIERS از keyctl(1) را ببینید. هنگامی که هیچ پیشوند %<key type>: مشخص نشده باشد، فرض می‌شود که نوع کلید user (نوع پیش‌فرض) است.

گزارش باگ‌ها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.

لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.

پرسش‌های متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions

cryptsetup(8), integritysetup(8) و veritysetup(8)

بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.

مه ۲۰۲۵ cryptsetup 2.7.5