NVP-vProxy: El registro falla debido a un certificado entero negativo
Resumen: El dispositivo vProxy de NetWorker VMware Protection (NVP) no se puede registrar en un NetWorker Server. El servicio REST de vProxy informa "No se puede escuchar y atender solicitudes de REST: x509: número de serie negativo" ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Síntomas
Un vProxy recientemente implementado o actualizado no se puede registrar en NetWorker Server.
Las conexiones del servidor NetWorker Server al puerto 9090 en el vProxy fallan: nsrports -t vPROXY_HOSTNAME -p 9090
La API REST de vProxy /opt/emc/vproxy/runtime/logs/vrapid/vrapid-engine.log Espectáculos:
2026-05-21T08:35:22Z INFO: Setting up REST endpoints ...
2026-05-21T08:35:22Z INFO: Checking if certificate and private key were provided during deployment phase.
2026-05-21T08:35:22Z INFO: Certificate and private-key were not provided during deployment, proceeding as normal.
2026-05-21T08:35:22Z TRACE: Setting up session REST endpoints.
2026-05-21T08:35:22Z INFO: Listen on interface 0.0.0.0 port 9090
2026-05-21T08:35:22Z TRACE: Using '/opt/emc/vproxy/runtime/trust/vproxyCert.pem' as the certificate.
2026-05-21T08:35:22Z TRACE: Using '/opt/emc/vproxy/runtime/trust/vproxyKey.pem' as the key.
2026-05-21T08:35:22Z ERROR: Unable to listen and serve REST requests: x509: negative serial number
2026-05-21T08:35:22Z NOTICE: The REST server will automatically reset.
2026-05-21T08:35:22Z NOTICE: Please re-register the vProxy to the application server.
2026-05-21T08:35:22Z INFO: The state of the vProxy is: MAINTENANCE
2026-05-21T08:35:22Z TRACE: Changing state from MAINTENANCE to RESET
2026/05/21 09:35:22 Writing state RESET to /opt/emc/vproxy/runtime/state/vProxyState.datCausa
El certificado TLS que vrapid está tratando de utilizar no es válido (número de serie negativo), lo que hace que el vrapid Se produce un error en el inicio del servicio. Sin vrapid y un certificado TLS válido, el registro no se puede realizar correctamente.
Este es un comportamiento inesperado y se desconoce la causa por la que el certificado se generó con un número de serie negativo.
Resolución
Solución alternativa:
- Elimine el vProxy de NMC (si existe). Si el vProxy no se agrega actualmente a NetWorker, continúe con el paso siguiente.
- Abra una sesión de SSH en el vProxy, inicie sesión como administrador y, a continuación, cambie a root:
sudo su - - Asegúrese de que el
vrapidse detiene:
systemctl stop vrapid systemctl status vrapid
- Cambie el nombre del certificado autofirmado de vProxies o quítelo:
mv /opt/emc/vproxy/runtime/trust/$(hostname -f).CA*.pem ~/ mv /opt/emc/vproxy/runtime/trust/$(hostname).CA*.pem ~/ mv /opt/emc/vproxy/runtime/trust/vproxy*.pem ~/
NOTA: El certificado existe con el nombre de dominio calificado (FQDN) o un nombre corto, en cuyo caso uno de los comandos anteriores informa "archivo no encontrado". Es el comportamiento esperado.
- Vuelva a crear el certificado de vProxy con un número de serie positivo:
openssl req -x509 -newkey rsa:3072 -keyout /opt/emc/vproxy/runtime/trust/vproxyKey.pem -out /opt/emc/vproxy/runtime/trust/vproxyCert.pem -days 3650 -nodes -subj "/CN=$(hostname -f)" -set_serial 0x01
NOTA: Si tiene varios vProxies que se encuentran con este problema, debe repetir este proceso por vProxy. Por otro lado, los vProxies utilizan un número de serie único, por ejemplo
0x2, 0x3, 0x4y así sucesivamente.
- Cree una copia de la
vProxyState.datarchivo:
cp /opt/emc/vproxy/runtime/state/vProxyState.dat /opt/emc/vproxy/runtime/state/vProxyState.dat_$(date -I)
- Cree una copia de la
vProxyRegistry.datarchivo:
cp /opt/emc/vproxy/runtime/state/vProxyRegistry.dat /opt/emc/vproxy/runtime/state/vProxyRegistry.dat_$(date -I)
- Fuerce el vProxy a un estado no registrado:
echo UNREGISTERED > /opt/emc/vproxy/runtime/state/vProxyState.dat
- Quite NetWorker Server de
vProxyRegistry.datarchivo:
sed -i 's/"BackupServerName":"[^"]*"/"BackupServerName":""/' /opt/emc/vproxy/runtime/state/vProxyRegistry.dat
- Inicie el
vrapiddel servidor NMC:
systemctl start vrapid systemctl status vrapid
- Desde NetWorker Management Console (NMC) o la interfaz de usuario web de NetWorker (NWUI), vuelva a agregar el vProxy a NetWorker Server.
- Monitorear la ventana Registro o NetWorker Server
daemon.rawPara el registro correcto de vProxy:
- Linux:
/nsr/logs/daemon.raw - Windows (valor predeterminado):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Cómo usar nsr_render_log para representar .raw archivos de registro
Información adicional
Productos afectados
NetWorkerProductos
NetWorker FamilyPropiedades del artículo
Número del artículo: 000472499
Tipo de artículo: Solution
Última modificación: 04 jun 2026
Versión: 2
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.