NVP-vProxy:NetWorker証明書を置き換えた後にvCenterプラグインをインストールできない

概要: NetWorker証明書を置き換えた後、証明書の不一致によりvCenterプラグ インのインストールが失敗します。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

NetWorker VMware Protection統合は、vProxyアプライアンスを使用して構成されています。vCenter側からのバックアップ/リカバリーを有効にするには、vCenter Serverプラグインをインストールする必要があります
プラグインのインストール時に、NetWorkerはインストールが成功したと報告しますが、vCenterは導入の失敗と次のエラーをvsphere_client_virgo.logで報告します。

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


この問題は、NetWorker証明書がインストール後にCA証明書に置き換えられた複数の環境で発生しました。例:

原因

NetWorkerサーバーは、認証局(CA)署名済み証明書を使用して構成されています。vCenter Serverはデフォルトの自己署名証明書を使用しています。これにより、vCenterで認識される証明書の拇印がNetWorker証明書チェーンと一致しないため、vCenterとNetWorkerサーバーの間に信頼の問題が発生します。

解決方法

回避策として、 Dell EMC NetWorker vSphere Client Software Development Kit(SDK)CLIを使用してプラグインするか、vCenter MOBに手動で登録して、 serverThumbprint レコード。VMware管理者は、このKBに記載されているアクションを実行する必要があります。

メモ: 回避策を適用する前に、以前のインストールのプラグイン拡張機能が存在しないことを確認し、見つかった場合はアンインストールします。詳細な手順については、次を参照してください。NVP-vProxy:vCenter ServerからDell EMC NetWorkerプラグインを削除する方法

    回避策1 - vSphere Client SDKを使用したプラグイン登録:

    1. VMwareのWebサイトから、vCenter Serverのバージョンに対応するvSphere Client SDKをダウンロードします。SDKは、NetWorkerおよびvCenter Serverに接続できる任意のLinux/Windowsホストに保持できます。
    VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0  このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。
    メモ: その他のVMwareバージョンSDKのダウンロードについてはこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。Broadcom開発者用ポータルを参照してください。 
    1. SDKパッケージを抽出し、次のパスに移動します。html-client-sdk/vCenter plug-in registration/prebuilt/
    • このパスには、次のものが含まれます。 extension-registration.shextension-registration.bat オペレーティング システムに応じて、SDKがダウンロードされるホスト上でリモートで実行できます。
    1.  vCenter Server Appliance/Linux NetWorkerサーバーで次のコマンドを実行し、生成されたNetWorkerサーバー証明書のサムプリントをメモします。
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. vCenter Server Appliance/Linux NetWorkerサーバーで次のコマンドを実行し、生成されたvCenterサーバー証明書のサムプリントをメモします。
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. 次の構文を使用してスクリプトを実行し、 環境固有の 値を置き換えます。
    • Windowsの場合:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • Linuxの場合:
    • 次のコマンドを実行して、extension-registration.sh を実行可能にします。
    chmod +x extension-registration.sh
    • 次のスクリプトを実行します。
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    メモ: バージョンのフォーマットは次のとおりです major.branch.buildの詳細を確認してください。たとえば、NetWorkerサーバーのバージョンが19.12.0.2.build.57の場合は、19.12.0.57を指定します。
    1. vSphere Webインターフェイスからログアウトしてログインします。
    2. プラグインに移動し、NetWorker NMC認証情報を入力してログインし、VCUIプラグインを使用してバックアップとリストアを実行します。バックアップまたはリストアを開始すると、 com.emc.networker.backupcom.emc.networker.recover 拡張機能は、vCenter MOBに入力する必要があります。

    回避策2 - MOBからの手動による拡張機能の登録:

    1. VCSAで次のコマンドを使用して、NetWorker証明書の拇印を取得します。
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. MOB 拡張機能マネージャーにログインします。 https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. [拡張機能の登録] を選択します。
    3. 付属の com.dell.emc.nw extension configuration file を拡張子の値として指定します。
      • メモ: で次のパラメーター/タグ値を変更する必要があります。 com.dell.emc.nw 環境の構成を反映する拡張値:
        • バージョン -- 現在の NW バージョンとビルド番号 (例: NetWorker 19.12.0.2.build.57を使用している場合、バージョンは19.12.0.57である必要があります。
        • Url-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- ステップ1から
        • lastHeartbeatTime -- 現在の日付と時刻の形式 YYYY-MM-DDTHH:MM:SSZ
    4. vCenter Serverの[Client Plug-in]タブと最近のタスクで導入のステータスを確認します。 
    5. vSphere Webインターフェイスからログアウトしてログインします。

    回避策3:vCenter Serverコマンドラインから手動で拡張機能を登録します。

    1. vCenter Serverでrootシェルを開きます。
    2. REST APIコマンドラインを使用して、vSphereからNetWorkerプラグインのインストールを開始します。
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    置き換える:

      • PASSWORD をNetWorker管理者アカウントのパスワードに置き換えます。
      • IP_ADDRESS を、vCenterが通信できるNetWorkerサーバーのIPアドレスに置き換えます。
      • VCENTER_NAME をNetWorkerに登録されているvCenterの名前に置き換えます。
    Example:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    NetWorkerプラグインは、vCenter Serverの拡張機能マネージャーに一覧表示されます。 https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    対象製品

    NetWorker

    製品

    NetWorker Family
    文書のプロパティ
    文書番号: 000201969
    文書の種類: Solution
    最終更新: 03 2月 2026
    バージョン:  4
    質問に対する他のDellユーザーからの回答を見つける
    サポート サービス
    お使いのデバイスがサポート サービスの対象かどうかを確認してください。