NVP – vProxy: Registrace se nezdaří kvůli zápornému celočíselnému certifikátu.

Summary: Nepodařilo se zaregistrovat zařízení NetWorker VMware Protection (NVP) vProxy na serveru NetWorker. Služba vProxy REST hlásí zprávu "Unable to listen and serve REST requests: x509: negative serial number" ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Nově nasazenou nebo upgradovanou konzoli vProxy se nepodaří zaregistrovat na serveru NetWorker.

Připojení ze serveru NetWorker k portu 9090 na serveru vProxy se nezdaří: nsrports -t vPROXY_HOSTNAME -p 9090

Rozhraní REST API systému vProxy /opt/emc/vproxy/runtime/logs/vrapid/vrapid-engine.log Ukazuje:

2026-05-21T08:35:22Z INFO:   Setting up REST endpoints ...
2026-05-21T08:35:22Z INFO:   Checking if certificate and private key were provided during deployment phase.
2026-05-21T08:35:22Z INFO:   Certificate and private-key were not provided during deployment, proceeding as normal.
2026-05-21T08:35:22Z TRACE:  Setting up session REST endpoints.
2026-05-21T08:35:22Z INFO:   Listen on interface 0.0.0.0 port 9090
2026-05-21T08:35:22Z TRACE:  Using '/opt/emc/vproxy/runtime/trust/vproxyCert.pem' as the certificate.
2026-05-21T08:35:22Z TRACE:  Using '/opt/emc/vproxy/runtime/trust/vproxyKey.pem' as the key.
2026-05-21T08:35:22Z ERROR:  Unable to listen and serve REST requests: x509: negative serial number 
2026-05-21T08:35:22Z NOTICE: The REST server will automatically reset.
2026-05-21T08:35:22Z NOTICE: Please re-register the vProxy to the application server.
2026-05-21T08:35:22Z INFO:   The state of the vProxy is: MAINTENANCE
2026-05-21T08:35:22Z TRACE:  Changing state from MAINTENANCE to RESET
2026/05/21 09:35:22 Writing state RESET to /opt/emc/vproxy/runtime/state/vProxyState.dat

Cause

Certifikát TLS, který vrapid je neplatné (záporné sériové číslo), což způsobí vrapid Spuštění služby se nezdaří. Bez vrapid a platným certifikátem TLS, registrace nemůže proběhnout úspěšně.

Jedná se o neočekávané chování a není známa příčina, proč byl certifikát vygenerován se záporným sériovým číslem.

Resolution

Zástupné řešení:

  1. Odstraňte vProxy z konzole NMC (pokud existuje). Pokud systém vProxy není přidán do aplikace NetWorker, přejděte k dalšímu kroku.
  2. Otevřete relaci SSH na serveru vProxy, přihlaste se jako admin a poté přepněte na uživatele root: sudo su -
  3. Ujistěte se, že vrapid je zastaveno:
systemctl stop vrapid
systemctl status vrapid
  1. Přejmenujte nebo odeberte certifikát podepsaný držitelem serverů vProxies:
mv /opt/emc/vproxy/runtime/trust/$(hostname -f).CA*.pem ~/
mv /opt/emc/vproxy/runtime/trust/$(hostname).CA*.pem ~/
mv /opt/emc/vproxy/runtime/trust/vproxy*.pem ~/
 
POZNÁMKA: Certifikát existuje s plně kvalifikovaným názvem domény (FQDN) nebo zkráceným názvem. V takovém případě jeden z výše uvedených příkazů hlásí "file not found.“ To se očekává.
 
  1. Znovu vytvořte certifikát vProxy s kladným sériovým číslem:
openssl req -x509 -newkey rsa:3072 -keyout /opt/emc/vproxy/runtime/trust/vproxyKey.pem -out /opt/emc/vproxy/runtime/trust/vproxyCert.pem -days 3650 -nodes -subj "/CN=$(hostname -f)" -set_serial 0x01
 
POZNÁMKA: Pokud se s tímto problémem potýká více serverů vProx, je nutné tento proces zopakovat pro každý server vProxy. Na jiných virtuálních serverech proxy se používá jedinečné sériové číslo, například 0x2, 0x3, 0x4a tak dále.
 
  1. Vytvořte kopii vProxyState.dat :
cp /opt/emc/vproxy/runtime/state/vProxyState.dat /opt/emc/vproxy/runtime/state/vProxyState.dat_$(date -I)
  1. Vytvořte kopii vProxyRegistry.dat :
cp /opt/emc/vproxy/runtime/state/vProxyRegistry.dat /opt/emc/vproxy/runtime/state/vProxyRegistry.dat_$(date -I)
  1. Vynuťte uvedení systému vProxy do neregistrovaného stavu: 
echo UNREGISTERED > /opt/emc/vproxy/runtime/state/vProxyState.dat
  1. Odeberte server NetWorker z nabídky vProxyRegistry.dat :
sed -i 's/"BackupServerName":"[^"]*"/"BackupServerName":""/' /opt/emc/vproxy/runtime/state/vProxyRegistry.dat
  1. Spusťte vrapid : 
systemctl start vrapid
systemctl status vrapid
  1. V konzoli NetWorker Management Console (NMC) nebo webovém uživatelském rozhraní NetWorker (NWUI) přidejte systém vProxy zpět na server NetWorker.
  2. Monitorujte okno protokolu nebo server NetWorker. daemon.raw pro úspěšnou registraci vProxy:

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000472499
Article Type: Solution
Last Modified: 30 يونيو 2026
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.