OggS 'h 7W OpusHead8 OggS 'h [VOpusTags
Lavf58.76.100
language=deu handler_name=SoundHandler encoder=Lavc58.91.100 libopus major_brand=isom minor_version=512" compatible_brands=isomiso2avc1mp41 author=Markus Schade
genre=Vortrag' title=1000 Server verschlüsselt bootenQ copyright=Licensed to the public under http://creativecommons.org/licenses/by/4.0 album=Chemnitzer Linux-Tage 2023 artist=Markus Schade description=Mit LUKS ist es heutzutage einfach, den Datenträger eines Systems zu verschlüsseln. Zum Booten muss dabei meist ein Passwort eingegeben werden oder ein USB-Stick mit dem Key angeschlossen sein. Wie aber bootet man automatisch einen verschlüsselten Server in einem Rechenzentrum? Oder tausende?
Im Rahmen des Vortrags wird Network Bound Disk Encryption (NBDE) mit clevis/tang vorgestellt. Dabei machen wir einen Ausflug zu TPM und gehen auch auf SSH im initramfs ein.OggS 'h (-2OggS w 'h gO2OggS 2 'h 2OggS 'h iwP2OggS 'h dd4Ȼ½pHM
`
ÖJ{5]H~TZ"ivuL&,'9h1 mO
ϵJu
ְ'T
N$q7fB]]KʚDu)./0D>Ar|vzi#cFIc o&!h7¶z;;'8IӸm'K}%|^GkFe
FCϞ?zQhqwn~5<k_7gRa07Vrw#lB?B[`6 ) dSqxxqI
w4XA-ҤR"^F9cA3>8gǽ|>;"q0Ki"&)Atc"eW^8$m\ip1Az)lBE2;t/ܫ 4o _"e^6uűz/XLzWcLv2ZiDm͠ǬNEbm6&"$j@ UA졾uɕzZU{7opcsN.dsZUvR=:Ö
|{D
YǡK㡻@R䵊sz0-f%YW`.d\>R!=:
5)5=%SÉD:bȍIVݚeO?ťZAϚ
CSkLhY])*Be&ݢ!+ѣA#7*ye.mX>[ڜ),p܁P=[l0
;Gd[)H
$BA{; {An3Ewew`Fhv[nBpxJQ-hZl.mo]LN5j[-(dNby)Nev+v 6S*0ʭvx'ܖ&ӯeO#^J{1FA-FݲJGX C:v ˒hTlųl;ռU'{6Yy3&^H\+Eʸ@OǶ.EW<\e#cf*#):)dvA\,Jʬ$dR,KT坌I&aJ>!a$61dy6 k@
غ@S*iv{\H+d) 4HQ0R+
+Vu F ( k|5Eyj}i,{ѷ7EY"#'jˠ@ @y^^}kBg^
}'
9V\CM̵'֩Y龐@XT|,8Q[Z엂K\MhTfi`=PѶ7ƮZ8Iz@,cHy$.OJl
a:%ŗ;*3S\mKoPS*h57h{w t t5?||k'h#g'B#aon^?
z'Y=!Wh^l4HרrHpW5Goh_<q&E2͝1\Ew9 Y';/u+ʕ{7߮XG8Pz<mNJRz|p!4m@ H 6Z AE0cWqx3 UKPDQ2hvBZT'ƞW32a"*Z'ZwгTEnPJai$F;'Q#
@
UnÊ>1 ݗ-*"MF:_ي^Êr]S}J3 J_s)!]M W.wlIm`
Af"!hn-;?/>x!pKq/,
=F8KAA_BcFK@=4@yqMD@"_.j\j3FVsLgg ѿ
M[>(RU5,@81S^@PGAErX
Ͼ7@̫d
&/!zFF\iϬJUAQZ=hJ-Xj규-U-.*,pDS/7Uiմn|!Al 5%]rndY`Ś Z
_?3{0wZq"MXup/M
~iL&~6Cѻqjn]:8b~2pX 0Q0OˎY4=Lv3=]X.VK` PA>goUp
1'b̕xoO][ށ{t@g:LWp6lH\ΉأJWhLOQ_-ߤRɟ=<-~\d|
;,GLexlQqB8fv'hǡfl8b$we#*UY#PN?̐ H J
Aez"6Ӳ$+.;(uROj5~f{9WRf4l -nE4{\5yM̻ېuNM/m|WrNFsyl
a:*!ѧZ;BVC
Mx{)=d7sCBd?[?Ќ=k
} @ Ԛڿa{vf.q &sۺ rV8XC
WR|ȐOe`;Xdic`vc)Zy?X}_ @ UvpZ弙Br"ђt9 ZRjPmE;
zX+d ޜf0oo)Up_[e(W<R*_0PJQ,^XO'jm+}]$D@saF͗d~!J=,BWUb? rb/gH*1;ۀ<2&%л[d5iVL JXK