From 3d756babc9998231c27705820aadebd549e23879 Mon Sep 17 00:00:00 2001 From: Miroslav Kure Date: Sun, 28 Sep 2014 08:37:16 +0000 Subject: [l10n] Update Czech translation of d-i manual --- cs/using-d-i/modules/partman-crypto.xml | 105 ++++++-------------------------- 1 file changed, 17 insertions(+), 88 deletions(-) (limited to 'cs/using-d-i/modules/partman-crypto.xml') diff --git a/cs/using-d-i/modules/partman-crypto.xml b/cs/using-d-i/modules/partman-crypto.xml index 4c0320a70..5afb53b45 100644 --- a/cs/using-d-i/modules/partman-crypto.xml +++ b/cs/using-d-i/modules/partman-crypto.xml @@ -1,5 +1,5 @@ - + Nastavení šifrovaných svazků @@ -49,24 +49,20 @@ nastavení pro danou oblast. -&d-i; podporuje několik způsobů nastavení šifrování. Výchozí -je dm-crypt (součástí novějších linuxových -jader, schopný hostit fyzické svazky pro LVM), další se nazývá -loop-AES (starší, udržovaný mimo jádra). -Pokud nemáte vážné důvody tak neučinit, doporučujeme použít výchozí -variantu. +&d-i; podporuje šifrování pomocí dm-crypt +(součástí novějších linuxových jader, schopný hostit fyzické svazky +pro LVM). -Nejprve se podívejme na možnosti, které jsou k dispozici, pro -šifrování přes Device-mapper (dm-crypt). Znovu -opakujeme: Pokud jste na pochybách, ponechejte výchozí hodnoty, -protože byly zvoleny s ohledem na bezpečnost. Neuvážená kombinace -voleb může způsobit nízkou kvalitu šifrování, které tak vytváří pouze -falešný pocit bezpečí. +Podívejme na možnosti, které jsou k dispozici, pro šifrování přes +Device-mapper (dm-crypt). Pokud jste na +pochybách, ponechejte výchozí hodnoty, protože byly zvoleny s ohledem +na bezpečnost. Neuvážená kombinace voleb může způsobit nízkou kvalitu +šifrování, které tak vytváří pouze falešný pocit bezpečí. @@ -104,7 +100,7 @@ konkrétní šifře. -Algoritmus IV: cbc-essiv:sha256 +Algoritmus IV: xts-plain64 @@ -117,7 +113,7 @@ základě opakujících se vzorků v šifrovaných datech. -Z nabízených alternativ je cbc-essiv:sha256 +Z nabízených alternativ je xts-plain64 momentálně nejméně zranitelný vzhledem ke známým útokům. Ostatní možnosti používejte pouze v případě, kdy potřebujete zaručit zpětnou kompatibilitu s dříve instalovaným systémem, který neumí používat @@ -201,69 +197,6 @@ magnetooptických médií i po několika přepsáních. -Zvolíte-li pro nastavení šifrování možnost Loopback -(loop-AES), menu se změní následovně: - - - -Šifrování: AES256 - - - -Na rozdíl od dm-cryptu je u loop-AES volba šifry a velkosti klíče -sloučena do jediné otázky, takže je vybíráte současně. Bližší -informace o šifrách a velikostech klíčů naleznete v předchozí části. - - - - - -Šifrovací klíč: Soubor s klíčem (GnuPG) - - - -Zde si můžete zvolit typ šifrovacího klíče pro tuto oblast. - - - - Soubor s klíčem (GnuPG) - - -Šifrovací klíč bude vytvořen během instalace z náhodných dat. Tento -klíč bude dále zašifrován pomocí GnuPG, -takže abyste jej mohli používat, budete muset zadávat přístupovou -frázi (budete o ni požádáni později během instalace). - - - - - - Náhodný klíč - - -Přečtěte si prosím část o náhodných klíčích výše. - - - - - - - - - -Smazat data: ano - - - -Přečtěte si prosím část o mazání dat výše. - - - - - - - - Po výběru požadovaných parametrů vaší šifrované oblasti se vraťte zpět do hlavního rozdělovacího menu, kde by měla nově přibýt položka nazvaná Nastavit šifrované svazky. Po jejím výběru @@ -312,15 +245,12 @@ To bude zopakováno pro každou oblast označenou pro šifrování. Po návratu do hlavního rozdělovacího menu uvidíte všechny šifrované svazky jako další oblasti, které můžete nastavit úplně stejně jako -běžné oblasti. Následující příklad ukazuje dva různé svazky. První je -zašifrovaný pomocí dm-crypt, druhý pomocí loop-AES. +běžné oblasti. Následující příklad ukazuje svazek zašifrovaný pomocí +dm-crypt. Šifrovaný svazek (sda2_crypt) - 115.1 GB Linux device-mapper #1 115.1 GB F ext3 - -Lokální smyčka (loop0) - 515.2 MB AES256 keyfile - #1 515.2 MB F ext3 Nyní je čas přiřadit svazkům přípojné body a případně změnit ostatní @@ -330,11 +260,10 @@ atd.). Jedna věc, kterou byste si zde měli poznačit do budoucna, jsou -kombinace identifikátorů v závorkách (v tomto -příkladu sda2_crypt -a loop0) a přípojných bodů, které jsou ke -každému šifrovanému svazku připojeny. Tato informace se vám bude hodit -později, až budete zavádět svůj nový systém. Rozdíly mezi běžným +kombinace identifikátorů v závorkách (v tomto příkladu +sda2_crypt) a přípojných bodů, které jsou +ke každému šifrovanému svazku připojeny. Tato informace se vám bude +hodit později, až budete zavádět svůj nový systém. Rozdíly mezi běžným zaváděním systému a zaváděním se šifrovanými svazky bude včas popsáno v kapitole . -- cgit v1.2.3