PAM_SYSTEMD_LOADKEY(8) pam_systemd_loadkey PAM_SYSTEMD_LOADKEY(8)

pam_systemd_loadkey - بارگذاری کلید رمزنگاری کاربر در حلقه کلید هسته

pam_systemd_loadkey.so

ماژول pam_systemd_loadkey فهرستی از گذرواژه‌های جداشده با NUL را از حلقه کلید هسته می‌خواند و آخرین گذرواژه موجود در فهرست را به عنوان PAM authtok تنظیم می‌کند؛ این مقدار می‌تواند برای نمونه توسط pam_get_authtok(3) مورد استفاده قرار گیرد.

انتظار می‌رود فهرست گذرواژه‌ها پیش‌تر توسط فراخوانی دستور systemd-ask-password(1) همراه با --keyname= در حلقه کلید «user» کاربر ریشه (root) ذخیره شده باشد. می‌توانید نام کلید را از طریق گزینه keyname= به pam_systemd_loadkey ارسال کنید.

گزینه‌های زیر پشتیبانی می‌شوند:

keyname=

یک آرگومان رشته‌ای می‌پذیرد که نام کلید مورد نظر برای خواندن را تعیین می‌کند. مقدار پیش‌فرض "cryptsetup" است. در طول راه‌اندازی (بوت)، systemd-cryptsetup@.service(8) یک عبارت عبور یا پین (PIN) را در حلقه کلید ذخیره می‌کند. همچنین کلید حجم LUKS2 می‌تواند از طریق گزینه link-volume-key در crypttab(5) استفاده شود.

جدول ۱. مقادیر ممکن برای keyname.

مقدار توضیحات
cryptsetup عبارت عبور یا کلید بازیابی
fido2-pin پین توکن امنیتی
luks2-pin پین توکن LUKS2
tpm2-pin پین TPM2

افزوده‌شده در نگارش ۲۵۵.

debug

این ماژول در حین کار، اطلاعات اشکال‌زدایی را ثبت می‌کند.

افزوده‌شده در نگارش ۲۵۵.

این ماژول برای زمانی در نظر گرفته شده است که از LUKS با یک عبارت عبور استفاده می‌کنید، ورود خودکار (autologin) را در مدیر نمایش فعال کرده‌اید، و می‌خواهید قفل Gnome Keyring یا KDE KWallet به طور خودکار باز شود. بنابراین در مجموع، در طول راه‌اندازی فقط یک گذرواژه وارد می‌کنید.

شما باید گذرواژه Gnome Keyring یا KWallet خود را یکسان با عبارت عبور LUKS تنظیم کنید. سپس خطوط زیر را به پیکربندی PAM مدیر نمایش خود در مسیر /etc/pam.d/ (به عنوان مثال sddm-autologin) اضافه کنید:

-auth       optional    pam_systemd_loadkey.so
-auth       optional    pam_gnome_keyring.so
-session    optional    pam_gnome_keyring.so auto_start
-session    optional    pam_kwallet5.so auto_start

و خطوط زیر را به فایل سرویس systemd مدیر نمایش خود اضافه کنید تا بتواند به حلقه کلید کاربر ریشه دسترسی داشته باشد:

[Service]
KeyringMode=inherit

در این پیکربندی، در ابتدای فرآیند راه‌اندازی (بوت)، systemd-cryptsetup@.service(8) عبارت عبور را درخواست کرده و آن را در حلقه کلید هسته با نام کلید "cryptsetup" ذخیره می‌کند. سپس هنگامی که مدیر نمایش ورود خودکار را انجام می‌دهد، pam_systemd_loadkey عبارت عبور را از حلقه کلید هسته می‌خواند، آن را به عنوان PAM authtok تنظیم می‌کند، و سپس pam_gnome_keyring و pam_kwallet5 با همان عبارت عبور باز می‌شوند.

systemd-ask-password(1), pam_get_authtok(3), crypttab(5), pam.conf(5), pam.d(5), systemd-cryptsetup@.service(8), pam(7)

systemd 261.2