d'une installation virtuelle, le fichier iso sera directement utilisé
1.2 - Support sur lequel sera installé Debian
Selon la méthode décrite, le partitionnement - chiffrage - formatage du support sur lequel s'effectuera l'installation est défini préalablement à la phase "Partitionner les disques" de l'installateur
soit qu'il réutilise le partitionnement - chiffrage - formatage disponible sur le support, préalablement au lancement de l'installateur
soit qu'il soit effectué, ou modifié, dans un shell de l'installateur, avant l'étape de "Partitionnement des disques"
Dans ce qui suit, la préparation du support sera effectué dans le shell de l'installateur. Elle utilisera un disque entier et comprendra
une partition ESP pour amorçage UEFI
une partition chiffrée pour la racine du système (incluant le répertoire boot) -
et amorcer sur ce support, le menu de sélection d'amorçage de l'installateur s'affiche, en mode amorçage bios ou uefi selon l'amorçage présent sur la machine
Dans le cas d'une installation sur un disque virtuel
Installer si ce n'est pas déjà fait qemu et l'amorçage UEFI si souhaité : voir Virtualisation
$ sudo aptitude install qemu-system-x86 ovmf
Créer si nécessaire le disque virtuel sur lequel le système sera installé, ici un disque de 20G, ou utiliser une image déjà formatée
$ qemu-img create debian.img 20G
Lancer l'installation sous qemu à l'aide de la commande suivante, après avoir adapté les paramètres des options -m -smp, ... à la machine hôte
puis sélectionner Graphical expert install (ou Expert install), après avoir éventuellement ajouté dans la ligne de commande des réponses aux questions de l'installateur, afin de gagner du temps par la suite
Sortir de la console d'administration de l'installateur :
Envoyer ctrl-alt-f5 si la console a été ouverte par ctrl-alt-f3
Cliquer sur Revenir en arrière si la console a été ouverte par "Exécuter un shell
3.4 - Installateur Debian - Partitionner les disques
Lancer l'étape "Partitionner les disques" depuis Le menu principal du programme d'installation Debian
Forcer l'installation en mode UEFI
Depuis la fenêtre Partitionner les disques, sélectionner la méthode Manuel
Les partitions du disque apparaissent
Sélectionner la partition ESP
La paramétrer :
Utilisation comme Partition système EFI
Ne pas effacer les données (permet de conserver les étiquettes de système de fichier définies)
Sélectionner le volume chiffré (système de fichier ext4)
La paramétrer :
Utiliser comme Système de fichiers journalisé ext4,
Ne pas formater la partition
Point de montage : Racine /
Ne pas effacer les données de cette partition
Terminer le partitionnement et appliquer les changements
Accepter l'absence de swap
Accepter la modification du partitionnement ....
4 - Installation - Troisième partie - Logiciels
Poursuivre l'installation, comme pour un système standard
Installer le système de base
Configurer l'outil de gestion des paquets
Choisir et installer des logiciels
5 - Installation - Quatrième partie - GRUB et initramfs
Utiliser l'une ou l'autre des deux méthodes suivantes qui conduisent au même résultat :
La première méthode est la plus simple, mais passe par l'affichage d'une erreur fatale Grub
La seconde méthode qui utilise un chroot est un peu plus complexe, mais permet d'éviter l'affichage de l'erreur fatale de GRUB (voir ci-dessus) et un contrôle plus explicite de la création de l'initramfs
5.1 - Méthode sans chroot
Lancer l'étape "Installer le programme de démarrage GRUB" depuis le menu de l'installateur
Celle-ci échoue
Ouvrir une console d'administration de l'installateur, la racine du système installé est montée en /target
Autoriser grub à utiliser des volumes chiffrés et mettre à jour crypttab
Relancer l'installation de grub depuis le menu de l'installateur, celle-ci doit s'effectuer sans erreur
Sélectionner "Terminer l'installation" - Observer que l'initramfs est regénéré
5.2 - Méthode avec chroot
A la fin de l'étape Choisir et installer des logiciels, ne pas lancer l'installation de grub, mais ouvrir une console d'administration de l'installateur. La racine du système installé est montée en /target
Préparer le chroot en montant les systèmes de fichier /dev, /dev/pts, /sys, /proc sur /target :
# mount /dev /target/dev # mount /dev/pts /target/dev/pts # mout /sys /target/sys # mount /proc /target/proc
Lancer le chroot
# chroot
Installer le paquet grub correspondant à l'architecture et l'amorçage de la plate-forme
(chroot)# apt install grub-efi-amd64
Mettre à jour le ficher de configuration de grub et crypttab
Lors du redémarrage, le mot de passe est demandé deux fois, une fois par grub pour accéder au répertoire de boot, une fois par l'initramfs pour monter la partition racine
L'utilisation d'un fichier de phrase de passe permet d'ouvrir la partition racine depuis l'initramfs et de supprimer la deuxième saisie
6.1 - Ajouter un fichier de phrase de passe
Créer le répertoire de stockage des clés - droit d'accès / lecture root seulement
$ sudo mkdir -m 0700 /etc/keys
Créer un fichier de phrase de passe avec droits d'accès / lecture root seulement