'\" t .TH "SYSTEMD\-CRYPTSETUP" "8" "" "systemd 261.2" "systemd-cryptsetup" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" systemd-cryptsetup@.service, systemd-cryptsetup \- منطق راه‌اندازی و مدیریت دستگاه‌های رمزنگاری‌شده دیسک .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBsystemd\-cryptsetup\fR\ 'u \fBsystemd\-cryptsetup\fR [OPTIONS...] attach VOLUME SOURCE\-DEVICE [KEY\-FILE] [CRYPTTAB\-OPTIONS] .HP \w'\fBsystemd\-cryptsetup\fR\ 'u \fBsystemd\-cryptsetup\fR [OPTIONS...] detach VOLUME .PP systemd\-cryptsetup@\&.service .PP system\-systemd\ex2dcryptsetup\&.slice .SH "توضیحات (DESCRIPTION)" .PP \fBsystemd\-cryptsetup\fR برای راه‌اندازی (با \fBattach\fR) و قطع دسترسی (با \fBdetach\fR) به یک دستگاه بلوکی رمزنگاری‌شده استفاده می‌شود\&. این ابزار عمدتاً از طریق systemd\-cryptsetup@\&.service در مراحل اولیه بوت به کار می‌رود، اما می‌تواند به‌صورت دستی نیز فراخوانی شود\&. آرگومان‌های مکانی \fIVOLUME\fR، \fISOURCE\-DEVICE\fR، \fIKEY\-FILE\fR و \fICRYPTTAB\-OPTIONS\fR همان مفهوم فیلدهای موجود در \fBcrypttab\fR(5) را دارند\&. .PP سرویس systemd\-cryptsetup@\&.service مسئول فراهم کردن دسترسی به دستگاه‌های بلوکی رمزنگاری‌شده است\&. این سرویس برای هر دستگاهی که نیاز به رمزگشایی دارد نمونه‌سازی می‌شود\&. .PP نمونه‌های systemd\-cryptsetup@\&.service بخشی از برش (slice) system\-systemd\ex2dcryptsetup\&.slice هستند، که تنها در مراحل بسیار پایانی فرایند خاموش شدن سیستم تخریب می‌شود\&. این کار اجازه می‌دهد تا دستگاه‌های رمزنگاری‌شده تا زمان پیاده‌سازی (unmount) سیستم‌های فایل فعال باقی بمانند\&. .PP سرویس systemd\-cryptsetup@\&.service گذرواژه‌های دیسک سخت را از طریق \m[blue]\fBمنطق عامل گذرواژه\fR\m[]\&\s-2\u[1]\d\s+2 درخواست خواهد کرد، تا با استفاده از سازوکار مناسب در زمان بوت و در حین اجرا، گذرواژه را از کاربر استعلام کند\&. .PP در مراحل اولیه بوت و هنگام بارگذاری مجدد پیکربندی مدیر سیستم، /etc/crypttab توسط \fBsystemd-cryptsetup-generator\fR(8) به واحدهای systemd\-cryptsetup@\&.service ترجمه می‌شود\&. .PP به‌منظور باز کردن قفل یک حجم، یک گذرواژه یا کلید دودویی مورد نیاز است\&. systemd\-cryptsetup@\&.service تلاش می‌کند یک گذرواژه یا کلید دودویی مناسب را از طریق سازوکارهای زیر که به ترتیب امتحان می‌شوند، به دست آورد: .sp .RS 4 .ie n \{\ \h'-04' 1.\h'+01'\c .\} .el \{\ .sp -1 .IP " 1." 4.2 .\} اگر یک فایل کلید به‌صراحت پیکربندی شده باشد (از طریق ستون سوم در /etc/crypttab)، کلید خوانده‌شده از آن استفاده می‌شود\&. اگر یک توکن PKCS#11، توکن FIDO2 یا دستگاه TPM2 پیکربندی شده باشد (با استفاده از گزینه‌های \fIpkcs11\-uri=\fR، \fIfido2\-device=\fR، \fItpm2\-device=\fR)، کلید پیش از استفاده رمزگشایی می‌شود\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 2.\h'+01'\c .\} .el \{\ .sp -1 .IP " 2." 4.2 .\} اگر هیچ فایل کلیدی بدین‌صورت به‌صراحت پیکربندی نشده باشد، در صورت وجود، یک فایل کلید به‌طور خودکار از /etc/cryptsetup\-keys\&.d/\fIvolume\fR\&.key و /run/cryptsetup\-keys\&.d/\fIvolume\fR\&.key بارگذاری می‌شود\&. در اینجا نیز، اگر یک توکن/دستگاه PKCS#11/FIDO2/TPM2 پیکربندی شده باشد، هر کلیدی که از این طریق پیدا شود پیش از استفاده رمزگشایی خواهد شد\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 3.\h'+01'\c .\} .el \{\ .sp -1 .IP " 3." 4.2 .\} اگر گزینه \fItry\-empty\-password\fR مشخص شده باشد، باز کردن قفل حجم با یک گذرواژه خالی آزمایش می‌شود\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 4.\h'+01'\c .\} .el \{\ .sp -1 .IP " 4." 4.2 .\} اگر گزینه \fIpassword\-cache=\fR روی "yes" یا "read\-only" تنظیم شده باشد، جاکلیدی هسته (kernel keyring) برای یافتن یک گذرواژه کش‌شده مناسب از تلاش‌های پیشین بررسی می‌شود\&. .RE .sp .RS 4 .ie n \{\ \h'-04' 5.\h'+01'\c .\} .el \{\ .sp -1 .IP " 5." 4.2 .\} در نهایت، از کاربر برای گذرواژه (احتمالاً چندین بار) درخواست می‌شود، مگر اینکه گزینه \fIheadless\fR تنظیم شده باشد\&. .RE .PP اگر هیچ کلید مناسبی از طریق هیچ‌یک از سازوکارهای توصیف‌شده در بالا به دست نیاید، فعال‌سازی حجم با شکست مواجه می‌شود\&. .SH "اعتبارنامه‌ها (CREDENTIALS)" .PP \fBsystemd\-cryptsetup\fR از منطق اعتبارنامه‌های سرویس همان‌طور که توسط \fIImportCredential=\fR/\fILoadCredential=\fR/\fISetCredential=\fR پیاده‌سازی شده پشتیبانی می‌کند (برای جزئیات به \fBsystemd.exec\fR(5) مراجعه کنید)\&. اعتبارنامه‌های زیر در صورت ارسال، توسط "systemd\-cryptsetup@root\&.service" (تولیدشده توسط \fBsystemd\-gpt\-auto\-generator\fR) استفاده می‌شوند: .PP \fIcryptsetup\&.passphrase\fR .RS 4 این اعتبارنامه عبارت عبور حجم LUKS را مشخص می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fIcryptsetup\&.tpm2\-pin\fR .RS 4 این اعتبارنامه پین TPM را مشخص می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fIcryptsetup\&.fido2\-pin\fR .RS 4 این اعتبارنامه پین توکن FIDO2 را مشخص می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fIcryptsetup\&.pkcs11\-pin\fR .RS 4 این اعتبارنامه پین توکن PKCS11 را مشخص می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .PP \fIcryptsetup\&.luks2\-pin\fR .RS 4 این اعتبارنامه پین درخواست‌شده توسط ماژول‌های عمومی توکن LUKS2 را مشخص می‌کند\&. .sp افزوده‌شده در نسخه 256\&. .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBsystemd\fR(1), \fBsystemd-cryptsetup-generator\fR(8), \fBcrypttab\fR(5), \fBsystemd-cryptenroll\fR(1), \fBcryptsetup\fR(8), \m[blue]\fBاندازه‌گیری‌های TPM2 PCR انجام‌شده توسط systemd\fR\m[]\&\s-2\u[2]\d\s+2 .SH "یادداشت‌ها (NOTES)" .IP " 1." 4 منطق عامل گذرواژه .RS 4 \%https://systemd.io/PASSWORD_AGENTS .RE .IP " 2." 4 اندازه‌گیری‌های TPM2 PCR انجام‌شده توسط systemd .RS 4 \%https://systemd.io/TPM2_PCR_MEASUREMENTS .RE