Ну, я бы сделал так:
1) первым делом, как я понял надо, чтобы в /home было в 2 раза больше свободного места, чем занято в $HOME, ибо это требуется для автоматической резервной копии
2) дальше рекомендую завершить сеанс пользователя, $HOME которого будем шифровать, переключиться в первый виртуальный терминал (alt+ctrl+f1) и залогиниться
3) выполняем
sudo ecryptfs-migrate-home -u USER
4)
перелогиниваемся до перезагрузки (там сказано, что это обязательно требуется для успешного выполнения)
5) проверяем свои файлики на чтение-запись
6) если всё работает, можно выпилить резервную копию /home/USER.<буквы-циферки>
7) ну, и напоследок для пущей безопасности можно закриптовать своп
========================================================================
Some Important Notes!
1. The file encryption appears to have completed successfully, however,
tmp MUST LOGIN IMMEDIATELY, _BEFORE_THE_NEXT_REBOOT_,
TO COMPLETE THE MIGRATION!!!
2. If tmp can log in and read and write their files, then the migration is complete,
and you should remove /home/tmp.K8G7wXBw.
Otherwise, restore /home/tmp.K8G7wXBw back to /home/tmp.
3. tmp should also run 'ecryptfs-unwrap-passphrase' and record
their randomly generated mount passphrase as soon as possible.
4. To ensure the integrity of all encrypted data on this system, you
should also encrypted swap space with 'ecryptfs-setup-swap'.
========================================================================
систему придется переустанавливать.
Не, к счастью, этим систему никак не поломать.
Максимум, прибьёте $HOME со всеми данными. =D