VeraCrypt unter Ubuntu 24.04 installieren – Schritt-für-Schritt-Anleitung
VeraCrypt ist eine kostenlose Open-Source-Verschlüsselungslösung, mit der sich vertrauliche Daten wie Dateien, Ordner und ganze Laufwerke absichern lassen. Um diese leistungsstarke Sicherheitssoftware optimal zu nutzen, kannst du VeraCrypt ganz einfach unter Ubuntu 24.04 installieren. Als direkter Nachfolger von TrueCrypt behebt VeraCrypt bekannte Schwachstellen und bietet Kompatibilität mit aktuellen Betriebssystemen. Funktionen wie Echtzeitverschlüsselung, versteckte Container und plausible Verleugnung machen VeraCrypt zu einem zuverlässigen Werkzeug für Privatanwender und Unternehmen.
In dieser Anleitung erfährst du, wie du VeraCrypt auf Ubuntu 24.04 installierst und verschlüsselte Container sowohl über die Kommandozeile als auch über die grafische Oberfläche verwaltest.
Voraussetzungen
- Ein laufendes System mit Ubuntu 24.04
VeraCrypt unter Ubuntu 24.04 installieren
Da VeraCrypt nicht in den Standard-Repositories von Ubuntu 24.04 enthalten ist, musst du das vertrauenswürdige Unit 193 PPA hinzufügen, um Zugriff auf die aktuelle Version zu erhalten. Folge den nachstehenden Schritten zur Installation:
1. Schritt: Paketquellen aktualisieren
$ sudo apt update
2. Schritt: VeraCrypt-PPA hinzufügen
$ sudo add-apt-repository ppa:unit193/encryption -y
3. Schritt: Paketindex erneut aktualisieren
$ sudo apt update
4. Schritt: VeraCrypt installieren
$ sudo apt install veracrypt -y
5. Schritt: Installation prüfen
$ veracrypt --version
Erwartete Ausgabe:
VeraCrypt 1.26.14
Verschlüsselte Volumes mit VeraCrypt erstellen
Mit VeraCrypt kannst du deine Daten schützen, indem du komplette Volumes verschlüsselst. Du hast die Wahl, neue Container zu erstellen oder externe Speichermedien abzusichern. Die folgenden Schritte zeigen dir, wie du unter Ubuntu 24.04 Volumes verschlüsselst.
Volumes über die Kommandozeile unter Ubuntu 24.04 verschlüsseln
Erstelle zunächst ein neues Arbeitsverzeichnis:
$ mkdir sample-dir
Wechsle in das erstellte Verzeichnis:
$ cd sample-dir
Erzeuge eine Datei mit Zufallsdaten zur Schlüsselgenerierung:
$ nano randomdata.txt
Füge mindestens 320 Zeichen langen Text wie den folgenden ein:
The quick brown fox jumps over the lazy dog near a serene lake under a golden sunset. Birds chirp in harmony while leaves rustle softly in the gentle breeze. A small wooden boat sways with ripples, carrying colorful flowers. Nearby, a child sketches the view, capturing the vibrant hues of nature in perfect tranquility. Amid the bustling city streets, a quaint café hides in a quiet alley, its aroma of freshly baked bread wafting through the air.
Nach dem Speichern und Schließen der Datei erstellst du das verschlüsselte Volume mit folgendem Befehl:
$ sudo veracrypt --text --create vctest.vc --size 200M --password EnterYourPassword1! --volume-type normal --encryption AES --hash sha-512 --filesystem ext4 --pim 0 --keyfiles "" --random-source randomdata.txt
Erklärung der Parameter:
- –text: Nutzung im Terminal ohne grafische Oberfläche.
- –create: Legt den Namen der verschlüsselten Datei fest.
- –size: Gibt die gewünschte Größe des Volumes an, z. B. 200M für 200 MB.
- –password: Passwort für das Volume – am besten 20 Zeichen oder mehr.
- –volume-type: Erstellt ein Standard-Volume.
- –encryption: Verschlüsselungsalgorithmus (hier AES).
- –hash: Hashfunktion zur Schlüsselableitung (hier SHA-512).
- –filesystem: Format des Volumes, z. B. ext4.
- –pim: Personal Iterations Multiplier – 0 bedeutet Standardwert.
- –keyfiles: Keine Schlüsseldateien – daher leerer String.
- –random-source: Zufallsquelle für die Schlüsselgenerierung.
Dieser Befehl erstellt ein 200MB großes Volume namens vctest.vc
mit AES-Verschlüsselung, SHA-512 als Hash und ext4-Dateisystem.
Erwartete Ausgabe:
Done: 100.000% Speed: 79 MiB/s Left: 0 s
The VeraCrypt volume has been successfully created.
VeraCrypt-Volume einbinden (mounten)
Mit folgendem Befehl bindest du das Volume im Verzeichnis /mnt
ein:
$ sudo veracrypt --text --mount vctest.vc /mnt --password EnterYourPassword1! --pim 0 --keyfiles "" --protect-hidden no --slot 1 --verbose
Erklärung der Optionen:
- –mount: Zielverzeichnis für das eingehängte Volume.
- –slot: Verwendeter Slot für die Einbindung.
- –verbose: Zeigt Fortschritt und Details beim Einhängen.
Erwartete Ausgabe:
Volume /home/example_user/dir1/vctest.vc has been mounted.
Wechsle ins eingehängte Verzeichnis, um auf die verschlüsselten Daten zuzugreifen:
$ cd /mnt
Du kannst nun Dateien in diesem geschützten Verzeichnis lesen und schreiben.
Liste der aktuell gemounteten VeraCrypt-Volumes anzeigen:
$ veracrypt --list
Erwartete Ausgabe:
1: /home/linuxuser/vctest.vc /dev/mapper/veracrypt1 /mnt
VeraCrypt-Volumes aushängen (unmounten)
Wechsle zunächst zurück in dein Home-Verzeichnis:
$ cd
Volume anhand des Dateinamens aushängen:
$ sudo veracrypt --dismount vctest.vc
Oder anhand des Mount-Pfades:
$ sudo veracrypt --dismount /mnt
Oder über den Slot:
$ sudo veracrypt --text --dismount --slot 1
Alle aktiven Volumes auf einmal aushängen:
$ sudo veracrypt --dismount
Abschließend prüfen, ob keine Volumes mehr eingebunden sind:
$ veracrypt --list
Erwartete Ausgabe:
Error: No volumes mounted.
VeraCrypt-GUI unter Ubuntu 24.04 verwenden
Auf Desktop-Systemen mit Ubuntu 24.04 kannst du VeraCrypt auch über eine grafische Oberfläche bedienen. Diese Methode ist besonders benutzerfreundlich und verzichtet vollständig auf Befehle in der Konsole. Die folgenden Schritte zeigen dir, wie du mit der GUI verschlüsselte Container erstellst.
VeraCrypt-GUI starten
- Öffne das Menü Anwendungen auf deinem Ubuntu-Desktop.
- Wähle VeraCrypt aus der Liste aus und starte das Programm.
- Klicke im geöffneten Fenster auf Create Volume.
Ein neues verschlüsseltes Volume erstellen
- Wähle zwischen Standard VeraCrypt Volume (klassischer Container) oder Hidden VeraCrypt Volume (versteckter Container).
- Klicke auf Select File, um den Speicherort der Containerdatei festzulegen.
- Wähle einen Ordner aus, gib einen Namen wie
MyData
ein und klicke auf Save. - Überprüfe den Pfad und klicke auf Next.
Verschlüsselung und Volume-Größe festlegen
- Wähle einen Verschlüsselungsalgorithmus wie AES und eine Hashfunktion wie SHA-512.
- Klicke auf Next, um die gewünschte Größe des Volumes zu bestimmen.
- Trage die Größe ein und klicke erneut auf Next.
Passwort und PIM einstellen
- Lege ein starkes Passwort zur Sicherung des Volumes fest.
- Falls gewünscht, aktiviere PIM (Personal Iterations Multiplier) für zusätzliche Sicherheit.
- Gib einen PIM-Wert ein oder nutze
0
(entspricht 458 Iterationen).
Dateisystem auswählen und Volume abschließen
- Wähle ein Dateisystem wie FAT, NTFS oder exFAT.
- Bewege deine Maus zufällig im Fenster, um kryptografische Stärke zu erhöhen, und klicke dann auf Format.
- Wenn das Volume erstellt wurde, klicke auf Close, um den Assistenten zu beenden.
Verschlüsseltes Volume einbinden
- Klicke in der Hauptansicht von VeraCrypt auf Select File und wähle dein erstelltes Volume aus.
- Klicke auf Mount und gib das Passwort ein.
- Nach erfolgreichem Einbinden wird das Volume im VeraCrypt-Fenster angezeigt und kann verwendet werden.
Optional: VeraCrypt unter Ubuntu 24.04 deinstallieren
Wenn du VeraCrypt nicht mehr benötigst, kannst du es mit den folgenden Schritten von deinem Ubuntu-System entfernen:
1. Schritt: VeraCrypt deinstallieren
$ sudo apt autoremove veracrypt -y
2. Schritt: VeraCrypt-PPA entfernen
$ sudo add-apt-repository --remove ppa:unit193/encryption -y
3. Schritt: Paketquellen aktualisieren
$ sudo apt update
Fazit
Du hast VeraCrypt erfolgreich auf deinem Ubuntu 24.04 System installiert und gelernt, wie du verschlüsselte Volumes sowohl über die Kommandozeile als auch über die grafische Benutzeroberfläche verwaltest. Mit VeraCrypt kannst du Dateien, Verzeichnisse und komplette Laufwerke sicher verschlüsseln und so sensible Daten effektiv schützen. Weitere Konfigurationsmöglichkeiten und Informationen findest du in der offiziellen VeraCrypt-Dokumentation.