oder du benutzt einfach die native-zfs-verschlüsselung von proxmox?
$ zfs rename rpool/data rpool/data.old
$ zfs send rpool/data.old | zfs receive -o encryption=on -o keylocation=prompt -o keyformat=passphrase rpool/data
musst dann nur nach jedem proxmox boot vorgang den schlüssel neu laden.
$ zfs load-key rpool/data