Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

1. Установите необходимые пакеты

Info
titleДля deb-систем (Астра, Ubuntu, Debian и др.)

sudo apt install open-vm-tools open-vm-tools-desktop
sudo apt install libfido2-1 libfido2-dev libfido2-doc fido2-tools cryptsetup git python3 python3-pip gparted
sudo pip install fido2 --break-system-packages

Info
titleДля rpm-систем (РедОС, Альт, Fedora и др.)

sudo dnf install open-vm-tools open-vm-tools-desktop
sudo dnf install libfido2-1 libfido2-dev libfido2-doc fido2-tools cryptsetup git python3 python3-pip gparted
sudo pip install fido2 --break-system-packages

2. Клонируйте репозиторий с необходимыми скриптами:

...

Введите пароль. Затем два раза подтвердите токен FIDO2 (например, нажмите на токен).

Info

Если возникнет ошибка, попробуйте убрать параметр --fido2-credential-algorithm=es256

В старых версиях systemd, данный параметр не работает.
Данный параметр отвечает за указание алгоритма, который будет использоваться для создания FIDO2 учетных данных (credentials) при добавлении ключа (например, через команду cryptsetup luksAddKey). В данном случае, es256 обозначает алгоритм подписи ECDSA с использованием эллиптической кривой P-256 (Elliptic Curve Digital Signature Algorithm with curve P-256).


9. Настройте автоматическое монтирование диска при загрузке:

...