| CRYPTSETUP-TOKEN(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-TOKEN(8) |
نام (NAME)
cryptsetup-token - مدیریت توکنهای کلید LUKS2
خلاصه دستور (SYNOPSIS)
cryptsetup token <add|remove|import|export|unassign> [<گزینهها>] <دستگاه>
توضیحات (DESCRIPTION)
عملیات add یک توکن جاکلیدی (keyring) جدید ایجاد میکند تا فعالسازی خودکار دستگاه امکانپذیر شود. برای فعالسازی خودکار، عبارت عبور باید با شرح مشخصشده در جاکلیدی ذخیره شده باشد. معمولاً عبارت عبور باید در جاکلیدی user یا user-session ذخیره شود. دستور token فقط برای LUKS2 پشتیبانی میشود.
برای افزودن یک توکن جدید از نوع جاکلیدی (keyring)، گزینه --key-description اجباری است. همچنین، توکن جدید به اسلات کلید (keyslot) مشخصشده توسط گزینه --key-slot اختصاص داده میشود؛ یا در صورتی که گزینه --key-slot حذف شده باشد، به همه اسلاتهای کلید فعال تخصیص مییابد.
برای حذف یک توکن موجود، شناسه توکنی که باید حذف شود را با گزینه --token-id مشخص کنید.
هشدار: عملیات token remove هر نوع توکنی را حذف میکند، نه صرفاً نوع keyring را، از اسلات توکنی که توسط گزینه --token-id مشخص شده است.
عملیات import میتواند یک داده دلخواه معتبر JSON را در توکن LUKS2 ذخیره کند. این داده میتواند از طریق ورودی استاندارد یا فایلی که در گزینه --json-file داده میشود، منتقل گردد. اگر --key-slot را مشخص کنید، توکنی که با موفقیت وارد شده به آن اسلات کلید نیز اختصاص مییابد.
عملیات export ساختار JSON توکن درخواستی را در فایلی که با --json-file مشخص شده، یا در خروجی استاندارد مینویسد.
عملیات unassign اتصال توکن به اسلات کلید مشخصشده را حذف میکند. هر دوی توکن و اسلات کلید باید توسط پارامترهای --token-id و --key-slot مشخص شوند.
اگر --token-id همراه با عملیات add یا عملیات import استفاده شود و توکنی با آن شناسه از قبل وجود داشته باشد، گزینه --token-replace میتواند توکن موجود را جایگزین کند.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--header, --token-id, --key-slot,
--key-description, --disable-external-tokens,
--disable-locks, --disable-keyring, --json-file,
--token-replace, --unbound, --external
tokens-path].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و اعتبارسنجی عبارت عبور را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای دادهای JSON اضافی مربوط به LUKS2 نیز چاپ میشوند.
--disable-external-tokens
--disable-keyring
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفلگذاری وجود ندارد (جایی که دایرکتوری /run قابل استفاده نیست) اجرا کنید.
--external-tokens-path <مسیر مطلق>
--header <دستگاه یا فایل ذخیرهکننده هدر LUKS>
برای دستوراتی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل دارای هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--json-file
--key-description متن
--key-slot, -S <0-N>
حداکثر تعداد اسلاتهای کلید به نسخه LUKS بستگی دارد. قالب LUKS1 میتواند حداکثر ۸ اسلات کلید داشته باشد. قالب LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید میتواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه یک اسلات کلید معتبر در LUKS2 همیشه بین ۰ تا ۳۱ است.
--token-id
--token-replace
--unbound
--usage
--version, -V
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را همراه با گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| 2026-07-21 | cryptsetup 2.8.7 |