Logical Domains 1.3 リリースノート

ドメインからすべての暗号化装置を動的に削除すると、SSH が終了する

バグ ID 6897743: 動作中のドメインからすべてのハードウェア暗号化装置を動的に削除すると、暗号化フレームワークがソフトウェア暗号化プロバイダへのシームレスな切り替えに失敗し、すべての ssh 接続が強制終了します。

回復方法: ドメインからすべての暗号化装置を削除したあと、ssh 接続を再確立します。

回避方法: サーバー側の /etc/ssh/sshd_config ファイルに UseOpenSSLEngine=no を設定し、svcadm restart ssh コマンドを実行します。

これにより、いずれの ssh 接続もハードウェア暗号化装置を使用しなくなるため、関連するパフォーマンスの向上というメリットはなくなりますが、暗号化装置が削除されても ssh 接続は切断されなくなります。