Всем привет! Можете помочь нубу?)
У меня есть ноут, на нём Arch Linux. Я хочу зашифровать всю систему, но у меня ничего не получается. Я пытался сделать несколькими способами:
Во всех случаях GRUB_ENABLE_CRYPTODISK=y;
1) Я сделал /EFI, сделал luks раздел, на нём в LVM разместил /boot и остальное. Файлы grub поместил в /boot, efi поместил в /boot/efi. Результат — rescue. Про пароль даже не спросил.
2) См. первое, только теперь файлы grub лежат в EFI разделе, как и конфиг. Результат — не спросил про пароль, не смог найти LVM раздел.
3) Теперь бут отдельный, зашифрован. В нём лежат файлы grub, конфиг, ядро с initrd. Никакого LVM. Rescue.
4) Перенёс опять файлы grub в EFI раздел. Нихрена. Даже пароль не спросил. Пошёл грузить /vmlinuz. Откуда, спрашивается?
Я не понимаю, они что, выпилили этот функционал? Как тогда в opensuse это делается? Отдельным патчем? Opensuse гуёвый, ничерта не понятно как там под капотом. И да, может стоит упомянуть, что у меня nvme? Может поэтому?