El respaldo de NetWorker VMware falla con el error de certificado SSL en 19.10.0.x y 19.11.0.x
Summary: Los respaldos de NetWorker VMware Protection (NVP) fallan con el error del certificado SSL en las versiones 19.10.0.x y 19.11.0.x
Symptoms
Versiones de NetWorker afectadas:
- De 19.10.0.0 a 19.10.0.4
- De 19.11.0.0 a 19.11.0.1
Después de actualizar NetWorker a una de las versiones afectadas, se observa el siguiente error y el respaldo de VMware falla debido a él:
MM/DD/YYYY HH:mm:SS Received the media management binding information on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS Connected to the nsrmmd process on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS sapsolmgr01: Unable to start backup on vProxy 'vPROXY_NAME': libCURL: function "curl_easy_perform" returned error 60: "SSL certificate problem: self signed certificate"
El daemon.raw del servidor NetWorker Server informa el siguiente error:
Linux: /nsr/logs/daemon.raw
Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
NetWorker: Cómo usar nsr_render_log para representar .raw archivos de registro
206462 MM/DD/YY HH:mm:SS 5 15 17 2092 5444 0 NETWORKER_SERVER_NAME *nsrd BSAFE critical Couldn't confirm if 'C:\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert' is a CA certificate: NULL_ARG *
Cause
Después de cada reinicio, reinicio del servicio y actualización de NetWorker, NetWorker Server intenta validar el certificado de CA que se utiliza para la ruta de vProxy:
\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert
Linux:
/nsr/sec/authcerts/NETWORKER_SERVER_NAME.cacert
Hay un defecto en el código del servidor de NetWorker.
Cuando no se puede validar este certificado de CA, los vProxies se anulan y se vuelven a registrar para que no se pueda volver a crear el mismo certificado. Durante este proceso de vProxy, si se produce algún problema con el vProxy, este deja el vProxy como no registrado y se observa un error de certificado SSL.
Por ejemplo, si el proceso de nsrdisp_vproxy fallaba durante el nuevo registro, el vProxy quedaba como no registrado. Los respaldos de VMware respectivos que utilizaban este mismo vProxy fallaron.
Resolution
La corrección está disponible en NetWorker versión 19.10.0.5/19.11.0.2 y superior.
Asegúrese de que el vProxy también se actualice a 4.4.0-x, ya que también contiene parte de la corrección del fallo.
Solución alternativa:
Cancele el registro y vuelva a registrar el vProxy: NVP vProxy: ¿Cómo cancelar o volver a registrar un dispositivo vProxy?