Bonsoir à tous,
désolé pour cette réponse tardive.
Entre temps j’ai attendu d’avoir le matos pour monter la même config sur un autre PC pour éviter une éventuelle bavure sur la machine principale 
J’ai réussi à faire ce que je voulais grâce au script évoqué plus haut. Sachant qu’il y a encore quelques semaines cela ne fonctionnait pas car apparemment systemd ne lançait pas le script au démarrage. Un bug était d’ailleurs ouvert depuis quelques mois à ce sujet.
Mais cela a depuis été résolu.
Bref pour réaliser la manip voici la démarche :
L’idée est donc de créer une clé (passphrase) pour déverrouiller le second volume. Cette clé sera dérivée de la clé qui permet de déverrouiller le premier volume.
Donc au boot on saisi la passphrase du premier volume, puis le script est lancé pour dériver la clé qui servira à déverrouiller le second volume.
Pour cela il faudra ajouter cette clé dans un slot du second disque.
- Creation d’un espace de stockage temporaire en RAM (en root) pour y stocker la clé :
mkdir /mnt/ram
mount -t ramfs -o size=1m ramfs /mnt/ram
chmod 600 /mnt/ram
- Création de la clé qui permettra de déverrouiller le second volume (en root) :
sudo /lib/cryptsetup/scripts/decrypt_derived sdb5_crypt > /mnt/ram/cle
Note : sdb5_crypt => le volume (principal) duquel on va dériver la clé
- Ajout de cette clé dans le slot de déverrouillage du second disque :
cryptsetup luksAddKey /dev/sda1 /mnt/ram/cle
Entrez une phrase de passe : saisir l'une des passphrases qui permet de déverrouiller ce volume
Note : /dev/sda1 => second volume qui sera déchiffré
- Édition du fichier /etc/crypttab.
Faire un copier puis coller en dessous la ligne qui commence par l’identifiant du second volume. Mettre un dièse en début de ligne pour la commenter.
Modifier ensuite la ligne que vous avez collée :
sda1_crypt UUID=“UUID” sdb5_crypt luks,keyscript=/lib/cryptsetup/scripts/decrypt_derived
Note :
sda1_crypt => second volume qui sera déverrouillé "automatiquement"
UUID => l’UUID du volume concerné
sdb5_crypt => le volume duquel on va dériver la clé
- Suppression du fichier temporaire :
/mnt/ram# shred -u cle
- Démonter le répertoire temporaire :
umount /mnt/ram/
- Mise à jour initramfs :
sudo update-initramfs -u
Il est recommandé de garder la passphrase sur le second volume. En effet, il ne sera pas possible de déverrouiller le second disque si le premier disque venait à ne pas démarrer…
En espérant que c’est assez clair et que ça aidera quelqu’un 
Encore merci à Pascal
@+