さくらの VPS 環境でも ssh などの秘密鍵を置くなら、ディスクの暗号化は使いたいので、リリースされたばかりの Debian 9 の ISO をアップロードしてインストールして、暗号化されていない /boot に鍵ファイルを置いて自動起動を設定しました。 自動起動を設定するということはセキュリティ的には弱くなりますが、そこはホストを信用するということにしています。 自動起動設定時に /etc/crypttab の設定ミスで起動しなくなるということがあったので、そういう時の直し方も含めてまとめてみました。 確認環境 Debian GNU/Linux 9.0 (stretch) Ubuntu でも debian-installer ベースのインストーラーを使った場合は同じだと思います。 (Live 環境が起動するデスクトップ版のインストーラーの場合は暗号化 LVM でのインストールができる