NVP-vProxy: Registrering mislykkedes på grund af negativt heltalscertifikat
Summary: NetWorker VMware Protection (NVP) vProxy-enheden kan ikke registreres med en NetWorker-server. vProxy REST-tjenesten rapporterer "Kunne ikke lytte og betjene REST-anmodninger: x509: negativt serienummer" ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
En nyligt implementeret eller opgraderet vProxy kan ikke registreres på NetWorker-serveren.
Forbindelser fra NetWorker-serveren til port 9090 på vProxy mislykkes: nsrports -t vPROXY_HOSTNAME -p 9090
The vProxy REST API /opt/emc/vproxy/runtime/logs/vrapid/vrapid-engine.log Viser:
2026-05-21T08:35:22Z INFO: Setting up REST endpoints ...
2026-05-21T08:35:22Z INFO: Checking if certificate and private key were provided during deployment phase.
2026-05-21T08:35:22Z INFO: Certificate and private-key were not provided during deployment, proceeding as normal.
2026-05-21T08:35:22Z TRACE: Setting up session REST endpoints.
2026-05-21T08:35:22Z INFO: Listen on interface 0.0.0.0 port 9090
2026-05-21T08:35:22Z TRACE: Using '/opt/emc/vproxy/runtime/trust/vproxyCert.pem' as the certificate.
2026-05-21T08:35:22Z TRACE: Using '/opt/emc/vproxy/runtime/trust/vproxyKey.pem' as the key.
2026-05-21T08:35:22Z ERROR: Unable to listen and serve REST requests: x509: negative serial number
2026-05-21T08:35:22Z NOTICE: The REST server will automatically reset.
2026-05-21T08:35:22Z NOTICE: Please re-register the vProxy to the application server.
2026-05-21T08:35:22Z INFO: The state of the vProxy is: MAINTENANCE
2026-05-21T08:35:22Z TRACE: Changing state from MAINTENANCE to RESET
2026/05/21 09:35:22 Writing state RESET to /opt/emc/vproxy/runtime/state/vProxyState.datCause
TLS-certifikatet, der vrapid forsøger at bruge er ugyldig (negativt serienummer), hvilket forårsager vrapid Opstart af tjenesten mislykkes. Uden vrapid og gyldigt TLS-certifikat, kan registreringen ikke lykkes.
Dette er en uventet funktionsmåde, og årsagen til, hvorfor certifikatet blev genereret med et negativt serienummer, kendes ikke.
Resolution
Løsning:
- Slet vProxy fra NMC (hvis den findes). Hvis vProxy ikke føjes til NetWorker, skal du gå videre til næste trin.
- Åbn en SSH-session til vProxy, log ind som admin, og skift derefter til rod:
sudo su - - Sørg for, at
vrapider stoppet:
systemctl stop vrapid systemctl status vrapid
- Omdøb eller fjern det selvsignerede vProxies-certifikat:
mv /opt/emc/vproxy/runtime/trust/$(hostname -f).CA*.pem ~/ mv /opt/emc/vproxy/runtime/trust/$(hostname).CA*.pem ~/ mv /opt/emc/vproxy/runtime/trust/vproxy*.pem ~/
BEMÆRK: Certifikatet findes med enten det fuldt kvalificerede domænenavn (FQDN) eller shortname, i hvilket tilfælde en af ovenstående kommandoer rapporterer "
file not found." Dette er forventet.
- Genopret vProxy-certifikatet med et positivt serienummer:
openssl req -x509 -newkey rsa:3072 -keyout /opt/emc/vproxy/runtime/trust/vproxyKey.pem -out /opt/emc/vproxy/runtime/trust/vproxyCert.pem -days 3650 -nodes -subj "/CN=$(hostname -f)" -set_serial 0x01
BEMÆRK: Hvis du har flere vProxies, der støder på dette problem, skal du gentage denne proces pr. vProxy. På de andre vProxies skal du f.eks. bruge et unikt serienummer
0x2, 0x3, 0x4, og så videre.
- Opret en kopi af
vProxyState.datFil:
cp /opt/emc/vproxy/runtime/state/vProxyState.dat /opt/emc/vproxy/runtime/state/vProxyState.dat_$(date -I)
- Opret en kopi af
vProxyRegistry.datFil:
cp /opt/emc/vproxy/runtime/state/vProxyRegistry.dat /opt/emc/vproxy/runtime/state/vProxyRegistry.dat_$(date -I)
- Tving vProxy til en ikke-registreret tilstand:
echo UNREGISTERED > /opt/emc/vproxy/runtime/state/vProxyState.dat
- Fjern NetWorker-serveren fra
vProxyRegistry.datFil:
sed -i 's/"BackupServerName":"[^"]*"/"BackupServerName":""/' /opt/emc/vproxy/runtime/state/vProxyRegistry.dat
- Start
vrapidService:
systemctl start vrapid systemctl status vrapid
- Føj vProxy til NetWorker-serveren igen fra NetWorker Management Console (NMC) eller NetWorker Web User Interface (NWUI).
- Overvåg logvinduet eller NetWorker-serveren
daemon.rawfor vellykket vProxy-registrering:
-
- Linux:
/nsr/logs/daemon.raw - Windows (standard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Sådan bruges nsr_render_log til at gengive .raw logfiler
- Linux:
Additional Information
Relaterede artikler:
Affected Products
NetWorkerProducts
NetWorker FamilyArticle Properties
Article Number: 000472499
Article Type: Solution
Last Modified: 30 يونيو 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.