NVP-vProxy: No se puede instalar el plug-in de vCenter después de reemplazar el certificado de NetWorker

Resumen: Después de reemplazar el certificado de NetWorker, la instalación del plug-in de vCenter falla debido a una incompatibilidad de certificados.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

La integración de NetWorker VMware Protection se configura con el vProxy Appliance. Se requiere la instalación del plug-in de vCenter Server para habilitar el respaldo y la recuperación desde el lado de vCenter.
Cuando se instala el plug-in, NetWorker informa que la instalación se realizó correctamente, pero vCenter informa una falla en la implementación junto con el siguiente error en vsphere_client_virgo.log:

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


El problema se observó en varios entornos en los que los certificados de NetWorker se reemplazaron después de la instalación por certificados de CA, por ejemplo:

Causa

NetWorker Server está configurado con un certificado firmado por una autoridad de certificación (CA). El vCenter Server utiliza el certificado autofirmado predeterminado. Esto crea un problema de confianza entre vCenter y NetWorker Server, ya que la huella digital del certificado reconocido de vCenter no coincide con la cadena de certificados de NetWorker.

Resolución

Como solución alternativa, implemente el método Dell EMC NetWorker mediante la CLI del kit de desarrollo de software (SDK) de vSphere Client o regístrese manualmente en vCenter MOB mediante la actualización de serverThumbprint grabar. Un administrador de VMware debe realizar las acciones descritas en este artículo de la base de conocimientos.

NOTA: Antes de aplicar cualquier solución alternativa, confirme que no existan extensiones de plug-in de instalaciones anteriores y desinstálelas si las encuentra. Para obtener instrucciones detalladas, consulte: NVP-vProxy: Cómo eliminar el plug-in de Dell EMC NetWorker de vCenter Server

    Solución alternativa 1: Registro del plug-in mediante vSphere Client SDK:

    1. Descargue el SDK de vSphere Client correspondiente a la versión de vCenter Server desde el sitio web de VMware. Puede mantener el SDK en cualquier host de Linux/Windows que tenga conectividad con NetWorker y vCenter Server.
    SDK de VMware vSphere Client 8.0: SDK de vSphere Client: 8.0  Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    NOTA: Consulte el Portal para desarrolladores de Broadcom Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies. para ver otras descargas de SDK de versiones de VMware.
    1. Extraiga el paquete del SDK y vaya a la ruta: html-client-sdk/vCenter plug-in registration/prebuilt/
    • Esta ruta contiene extension-registration.sh y extension-registration.bat que se pueden ejecutar de forma remota en el host donde se descarga el SDK según el sistema operativo.
    1.  Ejecute el siguiente comando en el dispositivo del servidor vCenter/Linux NetWorker Server y tome nota de la huella digital del certificado de NetWorker Server generado:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Ejecute el siguiente comando en el dispositivo del servidor de vCenter/NetWorker Server de Linux y tome nota de la huella digital del certificado de vCenter Server generado:
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. Ejecute el script con la siguiente sintaxis, reemplazando los valores específicos del entorno .
    • En Windows:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • En Linux:
    • Haga que el extension-registration.sh sea ejecutable mediante la ejecución del comando:
    chmod +x extension-registration.sh
    • Ejecute el script:
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    NOTA: El formato de la versión es el siguiente: major.branch.build. Por ejemplo, si la versión de NetWorker Server es 19.12.0.2.build.57, especifique 19.12.0.57.
    1. Cierre sesión e inicie sesión en la interfaz web de vSphere.
    2. Vaya a Plug-in e ingrese las credenciales de NMC de NetWorker e inicie sesión para realizar el respaldo y la restauración mediante el plug-in de VCUI. Una vez que inicia los respaldos o la restauración, el com.emc.networker.backupy com.emc.networker.recover las extensiones se deben completar en vCenter MOB.

    Solución alternativa 2: registro manual de extensiones desde MOB:

    1. Obtenga la huella digital del certificado de NetWorker mediante el siguiente comando en VCSA:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Inicie sesión en el administrador de extensiones MOB: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. Seleccione Registrar extensión.
    3. Utilice el archivo adjunto com.dell.emc.nw extension como el valor de la extensión.
      • NOTA: Debe modificar los siguientes valores de parámetros/etiquetas en com.dell.emc.nw Valor de extensión para reflejar la configuración de su entorno:
        • Versión: la versión actual de NW y el número de compilación, por ejemplo: Si utiliza NetWorker 19.12.0.2.build.57, la versión debe ser 19.12.0.57.
        • URL: https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- del paso 1
        • lastHeartbeatTime -- fecha y hora actuales en el formato YYYY-MM-DDTHH:MM:SSZ
    4. Compruebe el estado de la implementación en la pestaña "Client Plug-in" de vCenter Server y las tareas recientes. 
    5. Cierre sesión e inicie sesión en la interfaz web de vSphere.

    Solución alternativa 3: registro manual de extensiones desde la línea de comandos de vCenter Server:

    1. Abra un shell raíz en vCenter Server.
    2. Inicie la instalación del plug-in de NetWorker desde vSphere mediante la línea de comandos de la API REST:
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    Reemplazar:

      • PASSWORD con la contraseña de la cuenta de administrador de NetWorker.
      • IP_ADDRESS con la dirección IP del NetWorker Server con la que vCenter puede comunicarse.
      • VCENTER_NAME con el nombre del vCenter tal como está registrado en NetWorker.
    Ejemplo:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    El plug-in de NetWorker se muestra en el administrador de extensiones de vCenter Server: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    Productos afectados

    NetWorker

    Productos

    NetWorker Family
    Propiedades del artículo
    Número del artículo: 000201969
    Tipo de artículo: Solution
    Última modificación: 03 feb 2026
    Versión:  4
    Encuentre respuestas a sus preguntas de otros usuarios de Dell
    Servicios de soporte
    Compruebe si el dispositivo está cubierto por los servicios de soporte.