ecrytfs – Private.sig和Private.mnt的目的?

我刚刚切换到ecryptfs并将其与增量备份结合使用。 但是,我还没有理解的是前面使用的Private.sigPrivate.mnt文件。 他们为什么要特别保留备份呢?

有人可以解释一下吗?

Private.mntmount.ecryptfs_private在登录时读取的配置文件,用于定义加载目录的安装位置。 如果您已加密主目录, $HOME 。 但是有些人选择加密其他目录,也许是$HOME的子集,比如$HOME/Private

Private.sig包含加密密钥的“签名”或“哈希”。 这些用作“句柄”以识别正在使用的密钥。 它为eCryptfs提供了一种安全可靠的机制,以确定您是否使用了正确的密钥。

这两个都是绝对必需的, eCryptfs将无法正常运行!

完全披露:我是eCryptfs的作者和维护者之一。