TrueNAS: Automatische Entschlüsselung abschalten?

jimbolo

Profi
Thread Starter
Mitglied seit
14.04.2021
Beiträge
63
Hallo,

ich habe mir eine neue TrueNAS VM auf meinem Proxmox Server aufgesetzt (HBA im IT Mode durchgereicht). Wenn ich den Pool erstelle (ZFS Mirror) und "Encryption" anhake, kann ich eine *.json mit Entschlüsselungskeys herunterladen. Soweit so gut. Allerdings kann ich den Hauptpool nicht "Locken", indem ich auf die drei Punkte rechts neben dem Pool drücke. Die Option existiert nicht. Weiterhin wird der Pool automatisch nach Reboot "Unlocked". Ich möchte jedoch, dass sowohl der Hauptpool wie auch dessen "Children" manuell von mir entschlüsselt werden müssen. Für die "Children" funktioniert dies auch - ich frage mich aber, was die "Verschlüssung" des Hauptpools bringt, wenn die Keys im TrueNAS gespeichert sind. Kann man das Verhalten irgendwie anpassen?

Danke vorab!
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Allerdings kann ich den Hauptpool nicht "Locken", indem ich auf die drei Punkte rechts neben dem Pool drücke. Die Option existiert nicht.
Dann nutzt du für die Verschlüsselung wahrscheinlich ein Keyfile statt einem Passphrase. Bei Keyfiles ist laut TrueNAS Manual ein manuelles locken/unlocken nicht möglich.
 
Ah, das kann sein. Lieben Dank für den Hinweis!

Was ist denn der Unterschied zwischen einem Keyfile und einer Passphrase? Das Keyfile ist ein JSON, in dem die Passphrase steht. Irgendwie verstehe ich das Konzept nicht.
 
Bei der Passphrase musst du jedes Mal von Hand eintippen. Mit einem Keyfile versucht der Server auf den Speicherort zuzugreifen und macht den Unlock dann automatisch. Macht nur Sinn, wenn das Keyfile extern gespeichert ist.
 
Bei der Passphrase musst du jedes Mal von Hand eintippen. Mit einem Keyfile versucht der Server auf den Speicherort zuzugreifen und macht den Unlock dann automatisch. Macht nur Sinn, wenn das Keyfile extern gespeichert ist.
OK, wo kann ich denn den Pfad zum Keyfile definieren?

Ich bleibe wohl bei der Passphrase, ist eh Copy / Paste. (y):-)
 
Du kannst bei deinem Haupt-Dataset auch einfach von Keyfile auf Passphrase umstellen. Das geht nach der Installation recht easy...

Siehe hier:
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh