'" t .\" Title: cryptsetup-token .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.26 .\" Date: 2026-07-21 .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.8.7 .\" Language: Persian .\" .TH "CRYPTSETUP\-TOKEN" "8" "2026-07-21" "cryptsetup 2.8.7" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-token \- مدیریت توکنهای کلید LUKS2 .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fItoken\fP [<\fIگزینه‌ها\fP>] <\fIدستگاه\fP>\fP .SH "توضیحات (DESCRIPTION)" .sp عملیات \fIadd\fP یک توکن جاکلیدی (keyring) جدید ایجاد می‌کند تا فعال‌سازی خودکار دستگاه امکان‌پذیر شود. برای فعال‌سازی خودکار، عبارت عبور باید با شرح مشخص‌شده در جاکلیدی ذخیره شده باشد. معمولاً عبارت عبور باید در جاکلیدی \fIuser\fP یا \fIuser\-session\fP ذخیره شود. دستور \fItoken\fP فقط برای LUKS2 پشتیبانی می‌شود. .sp برای افزودن یک توکن جدید از نوع جاکلیدی (keyring)، گزینه \fB\-\-key\-description\fP اجباری است. همچنین، توکن جدید به اسلات کلید (keyslot) مشخص‌شده توسط گزینه \fB\-\-key\-slot\fP اختصاص داده می‌شود؛ یا در صورتی که گزینه \fB\-\-key\-slot\fP حذف شده باشد، به همه اسلات‌های کلید فعال تخصیص می‌یابد. .sp برای حذف یک توکن موجود، شناسه توکنی که باید حذف شود را با گزینه \fB\-\-token\-id\fP مشخص کنید. .sp \fBهشدار:\fP عملیات \fItoken remove\fP هر نوع توکنی را حذف می‌کند، نه صرفاً نوع \fIkeyring\fP را، از اسلات توکنی که توسط گزینه \fB\-\-token\-id\fP مشخص شده است. .sp عملیات \fIimport\fP می‌تواند یک داده دلخواه معتبر JSON را در توکن LUKS2 ذخیره کند. این داده می‌تواند از طریق ورودی استاندارد یا فایلی که در گزینه \fB\-\-json\-file\fP داده می‌شود، منتقل گردد. اگر \fB\-\-key\-slot\fP را مشخص کنید، توکنی که با موفقیت وارد شده به آن اسلات کلید نیز اختصاص می‌یابد. .sp عملیات \fIexport\fP ساختار JSON توکن درخواستی را در فایلی که با \fB\-\-json\-file\fP مشخص شده، یا در خروجی استاندارد می‌نویسد. .sp عملیات \fIunassign\fP اتصال توکن به اسلات کلید مشخص‌شده را حذف می‌کند. هر دوی توکن و اسلات کلید باید توسط پارامترهای \fB\-\-token\-id\fP و \fB\-\-key\-slot\fP مشخص شوند. .sp اگر \fB\-\-token\-id\fP همراه با عملیات \fIadd\fP یا عملیات \fIimport\fP استفاده شود و توکنی با آن شناسه از قبل وجود داشته باشد، گزینه \fB\-\-token\-replace\fP می‌تواند توکن موجود را جایگزین کند. .sp <\fBگزینه‌ها\fP> می‌توانند شامل موارد زیر باشند: .br [\fB\-\-header\fP, \fB\-\-token\-id\fP, \fB\-\-key\-slot\fP, \fB\-\-key\-description\fP, \fB\-\-disable\-external\-tokens\fP, \fB\-\-disable\-locks\fP, \fB\-\-disable\-keyring\fP, \fB\-\-json\-file\fP, \fB\-\-token\-replace\fP, \fB\-\-unbound\fP, \fB\-\-external tokens\-path\fP]. .SH "گزینهها (OPTIONS)" .sp \fB\-\-batch\-mode\fP, \fB\-q\fP .RS 4 تمام پرسش‌های تاییدیه را لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه تایید و اعتبارسنجی عبارت عبور را نیز غیرفعال می‌کند. .RE .sp \fB\-\-debug\fP یا \fB\-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی (دیباگ) با لاگ‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه با پیشوند \fB#\fP مشخص می‌شوند. .sp اگر از \fB\-\-debug\-json\fP استفاده شود، ساختارهای داده‌ای JSON اضافی مربوط به LUKS2 نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-external\-tokens\fP .RS 4 بارگذاری افزونه‌ها (پلاگین‌ها) برای توکن‌های خارجی LUKS2 را غیرفعال می‌کند. .RE .sp \fB\-\-disable\-keyring\fP .RS 4 کلید حجم (volume key) را در جاکلیدی (keyring) هسته بارگذاری نمی‌کند؛ در عوض آن را مستقیماً در هدف dm\-crypt ذخیره می‌کند. این گزینه فقط برای نوع LUKS2 پشتیبانی می‌شود. .RE .sp \fB\-\-disable\-locks\fP .RS 4 غیرفعال کردن محافظت از طریق قفل‌گذاری برای متاداده روی دیسک. این گزینه فقط برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفل‌گذاری وجود ندارد (جایی که دایرکتوری \fB/run\fP قابل استفاده نیست) اجرا کنید. .RE .sp \fB\-\-external\-tokens\-path\fP \fI<مسیر مطلق>\fP .RS 4 مسیر دایرکتوری سیستمی را که cryptsetup در آن به جستجوی گرداننده‌های توکن خارجی (یا افزونه‌های توکن) می‌پردازد، بازنویسی و جایگزین می‌کند. این مسیر باید یک مسیر مطلق باشد (که با نویسه \*(Aq/\*(Aq شروع می‌شود). .RE .sp \fB\-\-header\fP \fI<دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 استفاده از یک فایل یا دستگاه متاداده جداشده (detached) که هدر LUKS در آن ذخیره شده است. این گزینه امکان ذخیره متن رمزنگاری‌شده و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند. .sp برای دستوراتی که هدر LUKS را تغییر می‌دهند (مانند \fIluksAddKey\fP)، دستگاه یا فایل دارای هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید. .RE .sp \fB\-\-help\fP, \fB\-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-json\-file\fP .RS 4 خواندن JSON توکن از یک فایل یا نوشتن توکن در آن. گزینه \fB\-\-json\-file=\-\fP به ترتیب JSON را از ورودی استاندارد می‌خواند یا در خروجی استاندارد می‌نویسد. .RE .sp \fB\-\-key\-description\fP \fIمتن\fP .RS 4 تنظیم شرح کلید در جاکلیدی (keyring) که برای بازیابی عبارت عبور استفاده خواهد شد. .RE .sp \fB\-\-key\-slot\fP, \fB\-S\fP \fI<0\-N>\fP .RS 4 برای عملیات‌های LUKS که کلید جدید اضافه می‌کنند، این گزینه مشخص می‌کند کدام اسلات کلید برای کلید جدید انتخاب شود. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. قالب LUKS1 می‌تواند حداکثر ۸ اسلات کلید داشته باشد. قالب LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه یک اسلات کلید معتبر در LUKS2 همیشه بین ۰ تا ۳۱ است. .RE .sp \fB\-\-token\-id\fP .RS 4 شماره توکن را مشخص می‌کند. اگر حذف شود (مشخص نگردد)، اولین شناسه توکن استفاده‌نشده هنگام افزودن یا وارد کردن توکن جدید استفاده می‌شود. .RE .sp \fB\-\-token\-replace\fP .RS 4 هنگام افزودن یا وارد کردن یک توکن با گزینه \fB\-\-token\-id\fP، توکن موجود را جایگزین می‌کند. .RE .sp \fB\-\-unbound\fP .RS 4 یک توکن جاکلیدی LUKS2 جدید ایجاد می‌کند که به هیچ اسلات کلیدی اختصاص داده نشده است. تنها با اقدام \fIadd\fP قابل استفاده است. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-version\fP, \fB\-V\fP .RS 4 نمایش نسخه برنامه. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "لیست پستی cryptsetup" "" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "بخش مسائل پروژه" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "پرسش‌های متداول cryptsetup (FAQ)" "" .sp \fBcryptsetup\fP(8)، \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "پروژه cryptsetup" "."