Ich denke das hast du falsch verstanden

das problem (so wie ich das verstehe) ist zweifach:
a) kann man auf ein bereits verschlüsseltes volume keine recovery partition anlegen
b) kan das verschlüsseln eines startvolumes nur "angestoßen" werden wenn davon auch wirklich gestartet wurde.

Die Anleitung sagt also:
a) anlegen der recovery partition und erstes backup auf eine unverschlüsselte ccc-backup-platte.
Wenn das erste backup "durch" ist:
b) von der unverschlüsselten ccc-backup-platte booten und den verschlüsselungsprozess starten.

Du musst nicht mal warten bis das verschlüsseln fertig ist: auch wenn du gleich wieder von deeiner "normalen" platte startest wird die ccc-backup-platte im hintergrund weiter verschlüsselt, solange sie angeschlossen (gemouted) ist: "You can simply enable FileVault encryption, then immediately reboot from your primary startup disk and the conversion process will carry on in the background"

Von da an kannst du also das ccc-volume ganz normal als backup benutzen, alle künftig drauf geschriebenen daten werden beim schreiben mit dem selben schlüssel verschlüsselt wie beim ersten verschlüsselungs-durchlauf.