PowerEdge: Custom SSL Certificate Deleted After iDRAC9 Firmware Update

Summary: Custom SSL certificates may be deleted after iDRAC9 firmware update to version 6.10.80.00 or higher.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

iDRAC Web Server certificate is reset to self-signed after firmware update of 6.10.80.00 or newer. 

Before Update - Custom Certificate 

[root@ans ~]# curl -svik -X GET https://192.168.10.81 2>&1 | grep -iA5 "Server certificate"
* Server certificate:
*  subject: [NONE]
*  start date: Apr 15 19:04:44 2022 GMT
*  expire date: Apr 14 19:04:44 2024 GMT
*  issuer: DC=local; DC=sumers; CN=sumers-WSUS001-CA
*  SSL certificate verify ok.
 


After Update - Regenerated Self-Signed Certificate

[root@ans ~]# curl -svik -X GET https://192.168.10.81 2>&1 | grep -iA5 "Server certificate"
* Server certificate:
*  subject: C=US; ST=Texas; L=Round Rock; O=Dell Inc.; OU=Remote Access Group; CN=idrac-7wv0xk2; emailAddress=support@dell.com
*  start date: Jul 11 07:59:00 2023 GMT
*  expire date: Jul 12 07:59:00 2033 GMT
*  issuer: C=US; ST=Texas; L=Round Rock; O=Dell Inc.; OU=Remote Access Group; CN=idrac-7wv0xk2; emailAddress=support@dell.com
*  SSL certificate verify result: self signed certificate (18), continuing anyway.
 

 

Cause

When idrac.os-bmcadminstate is enabled (USBNIC), Dell check if the rceserver certificate exists.

This rceserver cert is used by the rceserver, an internal iDRAC process responsible for listener sockets that are used with iSM communication.

When this certificate does not exist or if it is expired we regenerate that certificate.

This creation of the rceserver certificate was overwriting the certificate type flag in pre 6.10.80.00 firmware to indicate that a self-signed certificate in use.

On every iDRACreboot, the webserver certificate is re-validated.

These validation checks verify that the certificate and key is available, not corrupted.

If the certificate type flag indicates that a (default) self-signed certificate is in use, then additional checks run which verify that the certificate number (CN) matches the idrac.nic.dnsracname attribute.

Should the CN does not match the dnsracname then we regenerate a new self-signed certificate for the webserver.

 

A customer can run into this issue when the following sequence of events occurs:

  1. A custom Web Server certificate has been uploaded to iDRAC9.
  2. iDRAC9 is on a pre 6.10.80.00 firmware version when the rceserver cert gets created/re-created. This is triggered using USBNIC enablement.
    Note: Rceserver cert is only created on first enablement of usb nic, and it will only be re-created if it is expired which is set for 1 year.
  3. iDRAC9 Firmware is updated to 6.10.80.00 or higher AND the Custom Certificate CN does not match the idrac.nic.dnsracname attribute

Resolution

If a customer hits this issue, they must reupload their Custom Certificate. The root cause has been addressed in iDRAC9 6.10.80.00 and above the rceserver cert creation no longer touches the internal certificate type flag that could lead to the issue. 

iDRAC9 firmware for 15/16G version 7.00.60.00 completely mitigates the issue even if certflag was incorrect. 
iDRAC9 firmware for 14G version 7.00.00.171 completely mitigates the issue even if certflag was incorrect. 

Workarounds
Before upgrading iDRAC9 from firmware which is older than 6.10.80.00 to versions less than 7.00.60.00 the option can enable/disable the USB NIC "Twice" which mitigates the issue. 
 

$ racadm set idrac.os-bmc.adminstate 0
$ racadm set idrac.os-bmc.adminstate 1
$ racadm set idrac.os-bmc.adminstate 0

$ racadm set idrac.os-bmc.adminstate 0
$ racadm set idrac.os-bmc.adminstate 1
$ racadm set idrac.os-bmc.adminstate 0
 

Affected Products

iDRAC9 - 6.xx Series, iDRAC9 - 7.xx Series, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R470, PowerEdge R540, PowerEdge R550, PowerEdge R640 , PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R670, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R770, PowerEdge R7715, PowerEdge R7725, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T40, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000215749
Article Type: Solution
Last Modified: 18 May 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.