Ism: Os certificados SSL no Windows Personal Store desaparecem no início do serviço do iSM 5.4.0
Summary: Os certificados SSL desaparecem no armazenamento de certificados pessoais do Windows Server quando o serviço iDRAC Service Module 5.4.0 é iniciado. Isso ocorrerá se o nome de host do iDRAC for exatamente igual ao nome de host definido no Windows. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Quando o serviço DSM iDRAC Service Module (iSM) no Windows Server é iniciado, pode ser notado que um certificado SSL desapareceu inesperadamente do armazenamento pessoal, como visto no console de gerenciamento de certificados. Esse certificado removido poderia ter sido instalado e necessário para outros aplicativos ou serviços de terceiros que poderiam falhar.
Cause
Esse problema ocorre quando o iDRAC é configurado com exatamente a mesma string de nome de host que o nome de host definido no Windows. No início do serviço, o iSM consulta o Integrated Dell Remote Access Controller (iDRAC) para obter seu certificado SSL e cria um certificado Web do iSM no armazenamento pessoal para compartilhar com o iDRAC e estabelecer um canal de comunicação seguro. Depois que o serviço iSM é interrompido, ele remove o certificado do iDRAC, mas o copia novamente no próximo início do serviço. O problema é que o iSM pode excluir acidentalmente um certificado diferente criado localmente que deve usar o hostname do Windows. Isso ocorre independentemente de os nomes de domínio que acrescentam os nomes de host do iDRAC ou do Windows serem diferentes.
Resolution
A engenharia da Dell abordará esse problema em uma versão futura do iSM.
Enquanto isso, é recomendável renomear o hostname do iDRAC para algo um pouco diferente do hostname do Windows. Isso é feito na interface do usuário da Web do iDRAC acessando primeiro iDRAC Settings > Connectivity > Network > Common Settings. Altere o DNS iDRAC Name e clique no botão Apply.
Os certificados SSL apenas no Repositório pessoal são afetados. Os certificados criados por uma Autoridade de Certificação e movidos para o Repositório Pessoal não são afetados.
Enquanto isso, é recomendável renomear o hostname do iDRAC para algo um pouco diferente do hostname do Windows. Isso é feito na interface do usuário da Web do iDRAC acessando primeiro iDRAC Settings > Connectivity > Network > Common Settings. Altere o DNS iDRAC Name e clique no botão Apply.
Os certificados SSL apenas no Repositório pessoal são afetados. Os certificados criados por uma Autoridade de Certificação e movidos para o Repositório Pessoal não são afetados.
Affected Products
iDRAC Service Module, iDRAC Service Module 5.xArticle Properties
Article Number: 000232069
Article Type: Solution
Last Modified: 04 Sep 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.