Задача
Разработать инструкцию (мануал) для личного использования, следуя которой пользователь сможет шаг за шагом создать защищенную и зашифрованную операционную систему на базе KickSecure 18 (основана на Debian 13).
Используемые технологии и требования
- Схема разметки диска: GPT
- Безопасная загрузка: Secure Boot
- Аппаратное связывание ключей: TPM 2.0
- Менеджер логических томов: LVM
- Зашифрование диска: LUKS2
- Полное шифрование: FDE (Full Disk Encryption)
- Обязательно шифрование загрузочного раздела: crypt/boot
Что должно быть в мануале
Инструкция должна содержать полный набор команд с пояснениями и проверяемым результатом. Особое внимание уделить:
- созданию и подготовке разделов на GPT с разбивкой для EFI, boot, корневого и подкачки;
- настройке LUKS2 для шифрования раздела и initramfs;
- интеграции TPM2 для автоматического расшифрования при безопасной загрузке;
- настройке Secure Boot с подпиcыванием загрузчика и ядра;
- сборке crypt-boot (шифрованный boot) в initramfs.
Целевая аудитория
Мануал предназначен для персонального использования, команды можно повторять шаг за шагом в консоли. Никаких упоминаний криптовалют, компаний, сайтов или телефонов не допускается.