Відповіді:
Вам пропонують 2 шари шифрування.
Перший - LUKS. З LUKS вся ваша установка (крім / завантаження) буде зашифрована, включаючи домашній каталог.
Другий - це ecrptfs і використовується для шифрування домашнього каталогу.
Взагалі немає необхідності використовувати їх разом, але ви можете, наприклад, якщо у вас є кілька користувачів, і ви хочете зберігати дані зашифровані між користувачами або з кореневого доступу.
Коли ви використовуєте LUKS, під час завантаження дані у вашому / дому будуть дешифруватися, і поки система працює, дані можуть читати кореневі та інші користувачі.
https://wiki.ubuntu.com/SecurityTeam/Policies#Permissive_Home_Directory_Access
Якщо ви цього хочете, ви можете обмежити доступ до даних у вашому домашньому каталозі, скоригувавши дозволи або шифруючи свій домашній каталог.
Якщо ви шифруєте домашній каталог, ваші особисті дані залишатимуться зашифрованими під час завантаження системи та розшифруються лише під час входу.
HTH
Це 2 різні способи шифрування. Якщо ваш /home
уже знаходиться на зашифрованому розділі, то другий зайвий. Він просто зашифровує ваш /home/user
пароль користувача, вводячи його /home/user
у віртуальний пристрій.