Шифрувати диск із закритим ключем?


0

Чи є спосіб зашифрувати мій диск приватним ключем, без зовнішніх інструментів (для встановлення), а потім розблокувати за допомогою командного рядка?

Я маю на увазі свій другий диск, а не мій завантажувальний привід. Я не прагну включити файл-помилку.


FileVault, здавалося б, робить саме те, що ви хочете. Чому ти не захопишся цим?
benwiggy

@benwiggy Тому що я не хочу шифрувати основний диск. Я знаю, ви можете створити ключ відновлення. І друге, я також хочу використовувати це для USB-накопичувачів.
Роджер

FileVault можна використовувати на зовнішніх накопичувачах.
benwiggy

Ви кажете в коментарі до відповіді нижче, що у вас є ключ на USB-палиці. Ви не кажете, але я припускаю, що сама USB-паличка незашифрована разом із файлом, що містить ключ? Якщо це так, можливо, на цій палиці можна створити файл брелока та зберегти на ньому ключ шифрування. Вам все одно доведеться відкривати брелок, вставляючи палицю, і закриваю її, коли я закінчую. Все це здійснювалося б через Keychain Access. Зауважте, що це понад усе, що я коли-небудь намагався, тому я не знаю, чи добре це буде працювати. Просто ідея. :-)
Харальд Ханш-Олсен

Відповіді:


1

Ви можете використовувати шифрування APFS (фактично FileVault) на вторинних накопичувачах, таких як USB-накопичувачі тощо. При форматуванні накопичувача за допомогою Disk Utility виберіть "APFS (зашифровано)", і вам буде запропоновано пароль для накопичувача.

Коли ви підключите вторинний диск, macOS автоматично спробує встановити його, відкривши спливаюче вікно із проханням ввести пароль для розблокування.

Якщо ви буквально хочете використовувати приватний ключ, як у файлі ключів (тобто не письмовий пароль, а ключ шифрування) - то вам не пощастить. Жодне таке рішення не вбудоване в macOS. Однак це можна зробити за допомогою зовнішніх інструментів.


Так. Проблема в тому, що сильний пароль буде вводити кошмар. У мене є приват. ключ на окремій палиці usb. І це полегшило б розблокування. Інші рішення?
Роджер

Ну не без використання будь-якого інструменту, як потрібно. Якщо інструменти дозволені, ви можете зберігати невеликий скрипт або програму на USB-накопичувачі поряд з файлом ключів. Потім скрипт буде використовуватися для надання цього ключа-файлу програмісту APFS або навіть зовсім іншій системі шифрування.
jksoegaard

Які інструменти ви мали би на увазі? Моя думка - я запускаю програмне забезпечення для зовнішнього шифрування. Оскільки для цього потрібно встановити його, коли рухатись наклеювати на декілька маків. Щось на зразок баш сценарію було б добре.
Роджер

Ви можете використовувати bash-скрипти, це зовсім не має значення, якщо ви використовуєте bash-скрипти, програми C, швидкі програми чи щось інше. Просто спроектуйте їх без залежностей, які потребують встановлення на сам Mac.
jksoegaard
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.