NVP-vProxy: El registro falla debido a un certificado entero negativo

Resumen: El dispositivo vProxy de NetWorker VMware Protection (NVP) no se puede registrar en un NetWorker Server. El servicio REST de vProxy informa "No se puede escuchar y atender solicitudes de REST: x509: número de serie negativo" ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Un vProxy recientemente implementado o actualizado no se puede registrar en NetWorker Server.
Las conexiones del servidor NetWorker Server al puerto 9090 en el vProxy fallan: nsrports -t vPROXY_HOSTNAME -p 9090
La API REST de vProxy /opt/emc/vproxy/runtime/logs/vrapid/vrapid-engine.log Espectáculos:

2026-05-21T08:35:22Z INFO:   Setting up REST endpoints ...
2026-05-21T08:35:22Z INFO:   Checking if certificate and private key were provided during deployment phase.
2026-05-21T08:35:22Z INFO:   Certificate and private-key were not provided during deployment, proceeding as normal.
2026-05-21T08:35:22Z TRACE:  Setting up session REST endpoints.
2026-05-21T08:35:22Z INFO:   Listen on interface 0.0.0.0 port 9090
2026-05-21T08:35:22Z TRACE:  Using '/opt/emc/vproxy/runtime/trust/vproxyCert.pem' as the certificate.
2026-05-21T08:35:22Z TRACE:  Using '/opt/emc/vproxy/runtime/trust/vproxyKey.pem' as the key.
2026-05-21T08:35:22Z ERROR:  Unable to listen and serve REST requests: x509: negative serial number 
2026-05-21T08:35:22Z NOTICE: The REST server will automatically reset.
2026-05-21T08:35:22Z NOTICE: Please re-register the vProxy to the application server.
2026-05-21T08:35:22Z INFO:   The state of the vProxy is: MAINTENANCE
2026-05-21T08:35:22Z TRACE:  Changing state from MAINTENANCE to RESET
2026/05/21 09:35:22 Writing state RESET to /opt/emc/vproxy/runtime/state/vProxyState.dat

Causa

El certificado TLS que vrapid está tratando de utilizar no es válido (número de serie negativo), lo que hace que el vrapid Se produce un error en el inicio del servicio. Sin vrapid y un certificado TLS válido, el registro no se puede realizar correctamente.
Este es un comportamiento inesperado y se desconoce la causa por la que el certificado se generó con un número de serie negativo.

Resolución

Solución alternativa:

  1. Elimine el vProxy de NMC (si existe). Si el vProxy no se agrega actualmente a NetWorker, continúe con el paso siguiente.
  2. Abra una sesión de SSH en el vProxy, inicie sesión como administrador y, a continuación, cambie a root: sudo su -
  3. Asegúrese de que el vrapid se detiene:
systemctl stop vrapid
systemctl status vrapid
  1. Cambie el nombre del certificado autofirmado de vProxies o quítelo:
mv /opt/emc/vproxy/runtime/trust/$(hostname -f).CA*.pem ~/
mv /opt/emc/vproxy/runtime/trust/$(hostname).CA*.pem ~/
mv /opt/emc/vproxy/runtime/trust/vproxy*.pem ~/
NOTA: El certificado existe con el nombre de dominio calificado (FQDN) o un nombre corto, en cuyo caso uno de los comandos anteriores informa "archivo no encontrado". Es el comportamiento esperado.
  1. Vuelva a crear el certificado de vProxy con un número de serie positivo:
openssl req -x509 -newkey rsa:3072 -keyout /opt/emc/vproxy/runtime/trust/vproxyKey.pem -out /opt/emc/vproxy/runtime/trust/vproxyCert.pem -days 3650 -nodes -subj "/CN=$(hostname -f)" -set_serial 0x01
NOTA: Si tiene varios vProxies que se encuentran con este problema, debe repetir este proceso por vProxy. Por otro lado, los vProxies utilizan un número de serie único, por ejemplo 0x2, 0x3, 0x4y así sucesivamente.
  1. Cree una copia de la vProxyState.dat archivo:
cp /opt/emc/vproxy/runtime/state/vProxyState.dat /opt/emc/vproxy/runtime/state/vProxyState.dat_$(date -I)
  1. Cree una copia de la vProxyRegistry.dat archivo:
cp /opt/emc/vproxy/runtime/state/vProxyRegistry.dat /opt/emc/vproxy/runtime/state/vProxyRegistry.dat_$(date -I)
  1. Fuerce el vProxy a un estado no registrado: 
echo UNREGISTERED > /opt/emc/vproxy/runtime/state/vProxyState.dat
  1. Quite NetWorker Server de vProxyRegistry.dat archivo:
sed -i 's/"BackupServerName":"[^"]*"/"BackupServerName":""/' /opt/emc/vproxy/runtime/state/vProxyRegistry.dat
  1. Inicie el vrapid del servidor NMC: 
systemctl start vrapid
systemctl status vrapid
  1. Desde NetWorker Management Console (NMC) o la interfaz de usuario web de NetWorker (NWUI), vuelva a agregar el vProxy a NetWorker Server.
  2. Monitorear la ventana Registro o NetWorker Server daemon.raw Para el registro correcto de vProxy:

Información adicional

Productos afectados

NetWorker

Productos

NetWorker Family
Propiedades del artículo
Número del artículo: 000472499
Tipo de artículo: Solution
Última modificación: 04 jun 2026
Versión:  2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.