NVP-vProxy : Impossible d’installer le plug-in vCenter après le remplacement du certificat NetWorker

Résumé: Après le remplacement du certificat NetWorker, l’installation du plug-in vCenter échoue en raison d’une incompatibilité de certificat.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

L’intégration NetWorker VMware Protection est configurée avec l’appliance vProxy. L’installation du plug-in vCenter Server est requise pour activer la sauvegarde et la restauration côté vCenter.
Lors de l’installation du plug-in, NetWorker signale que l’installation a réussi, mais vCenter signale un échec du déploiement ainsi que l’erreur suivante dans vsphere_client_virgo.log :

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


Le problème a été observé pour plusieurs environnements où les certificats NetWorker ont été remplacés après l’installation par des certificats d’autorité de certification, par exemple :

Cause

Le NetWorker Server est configuré avec un certificat signé par une autorité de certification (AC). Le vCenter Server utilise le certificat auto-signé par défaut. Cela crée un problème de confiance entre vCenter et le NetWorker Server, car l’empreinte du certificat reconnu de vCenter ne correspond pas à la chaîne de certificats NetWorker.

Résolution

Pour contourner ce problème, déployez la commande Dell EMC NetWorker à l’aide de l’interface de ligne de commande vSphere Client Software Development Kit (SDK) ou enregistrez-vous manuellement dans vCenter MOB, en mettant à jour le serverThumbprint enregistrer. Un administrateur VMware doit effectuer les actions décrites dans cet article de la base de connaissances.

Remarque : Avant d’appliquer une solution de contournement, vérifiez qu’il n’existe aucune extension de plug-in issue des installations précédentes et désinstallez-les si vous en trouvez. Pour obtenir des instructions détaillées, reportez-vous à la section : NVP-vProxy : Suppression du plug-in Dell EMC NetWorker de vCenter Server

    Solution de contournement 1 - Enregistrement des plug-ins à l’aide du SDK vSphere Client :

    1. Téléchargez le vSphere Client SDK correspondant à la version de vCenter Server sur le site Web de VMware. Vous pouvez conserver le SDK sur n’importe quel hôte Linux/Windows disposant d’une connectivité à NetWorker et vCenter Server.
    VMware vSphere Client SDK 8.0 : vSphere Client SDK - 8.0  Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
    Remarque : Consultez le Broadcom Developer Portal Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies. pour obtenir d’autres téléchargements de la version du SDK VMware.
    1. Décompressez le package SDK et accédez au chemin suivant : html-client-sdk/vCenter plug-in registration/prebuilt/
    • Ce chemin contient extension-registration.sh et extension-registration.bat Cela peut être exécuté à distance sur l’hôte sur lequel le SDK est téléchargé en fonction du système d’exploitation.
    1.  Exécutez la commande suivante sur l’appliance du serveur vCenter/le serveur NetWorker Linux et notez l’empreinte du certificat du serveur NetWorker généré :
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Exécutez la commande suivante sur l’appliance du serveur vCenter/le serveur NetWorker Linux et notez l’empreinte du certificat du serveur vCenter généré :
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. Exécutez le script à l’aide de la syntaxe suivante, en remplaçant les valeurs spécifiques à l’environnement .
    • Sous Windows :
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • Sous Linux :
    • Rendez le extension-registration.sh exécutable en exécutant la commande :
    chmod +x extension-registration.sh
    • Exécutez le script :
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    Remarque : Le formatage des versions est le suivant major.branch.build. Par exemple, si la version de NetWorker Server est 19.12.0.2.build.57, spécifiez 19.12.0.57.
    1. Déconnectez-vous, puis connectez-vous à l’interface Web vSphere.
    2. Accédez à Plugin et saisissez les informations d’identification et de connexion NetWorker NMC pour effectuer des sauvegardes et des restaurations à l’aide du plug-in VCUI. Une fois que vous avez lancé les sauvegardes ou les restaurations, le com.emc.networker.backupet com.emc.networker.recover Les extensions doivent être renseignées dans vCenter MOB.

    Solution de contournement 2 : enregistrement manuel des extensions à partir de MOB :

    1. Obtenez l’empreinte du certificat NetWorker à l’aide de la commande suivante sur VCSA :
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Connectez-vous au gestionnaire d’extensions MOB : https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. Sélectionnez Enregistrer l’extension.
    3. Utilisez le fichier joint com.dell.emc.nw Fichier de configuration de l’extension comme valeur d’extension.
      • Remarque : Vous devez modifier les valeurs de paramètres/balises suivantes dans com.dell.emc.nw Valeur de l’extension pour refléter la configuration de votre environnement :
        • Version -- votre version NW actuelle et votre numéro de build, par exemple : Si vous utilisez NetWorker 19.12.0.2.build.57, la version doit être 19.12.0.57.
        • URL-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- à partir de l’étape 1
        • lastHeartbeatTime -- date et heure actuelles au format YYYY-MM-DDTHH:MM:SSZ
    4. Vérifiez l’état du déploiement dans l’onglet « Client Plug-in » du serveur vCenter et les tâches récentes. 
    5. Déconnectez-vous, puis connectez-vous à l’interface Web vSphere.

    Solution de contournement 3 : enregistrement manuel des extensions à partir de la ligne de commande de vCenter Server :

    1. Ouvrez un shell root sur le serveur vCenter.
    2. Lancez l’installation du plug-in NetWorker à partir de vSphere à l’aide de la ligne de commande de l’API REST :
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    Remplacer:

      • PASSWORD avec le mot de passe du compte administrateur NetWorker.
      • IP_ADDRESS avec l’adresse IP du NetWorker Server avec laquelle le vCenter peut communiquer.
      • VCENTER_NAME avec le nom du vCenter tel qu’il est enregistré dans NetWorker.
    Exemple :
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    Le plugin NetWorker est répertorié dans le gestionnaire d’extensions de vCenter Server : https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    Produits concernés

    NetWorker

    Produits

    NetWorker Family
    Propriétés de l’article
    Numéro d’article: 000201969
    Type d’article: Solution
    Dernière modification: 03 févr. 2026
    Version:  4
    Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
    Services de support
    Vérifiez si votre appareil est couvert par les services de support.