1. Um zu überprüfen, ob Ihr verschlüsseltes Volume PBKDF2 oder Argon2id verwendet, führen Sie den folgenden Befehl aus.

    Ersetzen Sie [partition] durch den Partitionsnamen, der in Schritt 1.6 gefunden wurde.

    cryptsetup luksDump /dev/[partition]

    In der Ausgabe:

    • Version gibt die Version von LUKS an, entweder 1 oder 2.

    • PBKDF gibt die Schlüsselableitungsfunktion an, entweder pbkdf2 oder argon2id.

    Wenn Ihr verschlüsseltes Volume bereits LUKS2 und Argon2id verwendet, können Sie hier aufhören.

  2. Führen Sie den folgenden Befehl aus, um ein Backup Ihres LUKS1-Headers zu erstellen.

    Ersetzen Sie [partition] durch den Partitionsnamen, der in Schritt 1.6 gefunden wurde.

    cryptsetup luksHeaderBackup /dev/[partition] --header-backup-file /home/amnesia/luks1header

    Wenn etwas schiefgeht, können Sie Ihren LUKS1-Header aus diesem Backup wiederherstellen mit:

    cryptsetup luksHeaderRestore /dev/[partition] --header-backup-file /home/amnesia/luks1header

  3. Um Ihren LUKS-Header auf LUKS2 zu aktualisieren, führen Sie den folgenden Befehl aus.

    Ersetzen Sie [partition] durch den Gerätenamen, der in Schritt 1.6 gefunden wurde.

    cryptsetup convert /dev/[partition] --type luks2

  4. Um zu überprüfen, dass Argon2id die neue Schlüsselableitungsfunktion ist, führen Sie den folgenden Befehl erneut aus.

    Ersetzen Sie [partition] durch den Partitionsnamen, der in Schritt 1.6 gefunden wurde.

    cryptsetup luksDump /dev/[partition]

    Überprüfen Sie in der Ausgabe, dass:

    • Die Version ist 2 und nicht 1.

    • The PBKDF is argon2id and not pbkdf2.

  5. Versuchen Sie, Ihr verschlüsseltes Volume zu entsperren.