Создать папку для ключей, например
sudo mkdir -p /etc/keys
Создать ключи
sudo dd if=/dev/urandom of=/etc/keys/home.key bs=1024 count=4
Даем права на файлы ключей
sudo chown root:root /etc/keys/home.key
sudo chmod 0400 /etc/keys/home.key
Добавляем ключи в слоты LUKS
sudo cryptsetup luksAddKey /dev/sdxX /etc/keys/home.key
Отредактировать файл /etc/crypttab
добавив путь до созданного файла ключа
luks-home UUID=ABCD012345 /etc/keys/home.key luks
После перезагрузки разделы будут расшифровываться автоматически.
Для хранения ключей от корневого раздела желательно хранить на аппаратных токенах.