NVP-vProxy: NetWorker 인증서 교체 후 vCenter 플러그인을 설치할 수 없음

요약: NetWorker 인증서를 교체한 후 인증서 불일치로 인해 vCenter 플러그인 설치가 실패합니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

NetWorker VMware Protection 통합은 vProxy 어플라이언스로 구성됩니다. vCenter 측에서 백업 및 복구를 활성화하려면 vCenter Server 플러그인을 설치해야 합니다.
플러그인을 설치할 때 NetWorker는 설치가 성공한 것으로 보고하지만 vCenter는 vsphere_client_virgo.log에서 다음 오류와 함께 배포 실패를 보고합니다.

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


이 문제는 NetWorker 인증서가 설치 후 CA 인증서로 대체된 여러 환경에서 발견되었습니다. 예:

원인

NetWorker Server는 CA(Certificate Authority) 서명된 인증서로 구성됩니다. vCenter Server가 기본 자체 서명 인증서를 사용하고 있습니다. 이로 인해 vCenter에서 인식된 인증서 지문이 NetWorker 인증서 체인과 일치하지 않으므로 vCenter와 NetWorker Server 간에 신뢰 문제가 발생합니다.

해결

이 문제를 해결하려면 Dell EMC NetWorker vSphere Client SDK(Software Development Kit) CLI를 사용하여 플러그인하거나 vCenter MOB에 수동으로 등록하여 serverThumbprint 레코드. VMware 관리자는 이 KB에 설명된 작업을 수행해야 합니다.

참고: 해결 방법을 적용하기 전에 이전 설치의 플러그인 확장이 없는지 확인하고 있는 경우 제거합니다. 자세한 지침은 다음을 참조하십시오. NVP-vProxy: vCenter Server에서 Dell EMC NetWorker 플러그인을 제거하는 방법

    해결 방법 1 - vSphere Client SDK를 사용하여 플러그인 등록:

    1. VMware 웹 사이트에서 vCenter Server 버전에 해당하는 vSphere Client SDK를 다운로드합니다. NetWorker 및 vCenter Server에 연결된 모든 Linux/Windows 호스트에 SDK를 유지할 수 있습니다.
    VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0  이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
    참고: 다른 VMware 버전 SDK 다운로드는 Broadcom 개발자 포털 이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다. 을 참조하십시오.
    1. SDK 패키지의 압축을 풀고 html-client-sdk/vCenter plug-in registration/prebuilt/ 경로로 이동합니다.
    • 이 경로에는 다음이 포함됩니다. extension-registration.shextension-registration.bat 운영 체제에 따라 SDK가 다운로드되는 호스트에서 원격으로 실행할 수 있습니다.
    1.  vCenter Server Appliance/Linux NetWorker Server에서 다음 명령을 실행하고 생성된 NetWorker Server 인증서 지문을 기록해 둡니다.
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. vCenter Server Appliance/Linux NetWorker Server에서 다음 명령을 실행하고 생성된 vCenter Server 인증서 지문을 기록해 둡니다.
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. 환경별 값을 대체하여 다음 구문을 사용하여 스크립트를 실행합니다.
    • Windows:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • Linux:
    • 다음 명령을 실행하여 extension-registration.sh 실행 가능하게 만듭니다.
    chmod +x extension-registration.sh
    • 다음 스크립트를 실행합니다.
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    참고: 버전 형식은 다음과 같습니다. major.branch.build파일의 무결성을 확인합니다. 예를 들어 NetWorker Server 버전이 19.12.0.2.build.57인 경우 19.12.0.57을 지정합니다.
    1. vSphere 웹 인터페이스에서 로그아웃한 후 로그인합니다.
    2. 플러그인으로 이동하여 NetWorker NMC 자격 증명을 입력하고 로그인하여 VCUI 플러그인을 사용하여 백업 및 복원을 수행합니다. 백업 또는 복원을 시작하면 com.emc.networker.backupcom.emc.networker.recover 확장은 vCenter MOB에 채워야 합니다.

    해결 방법 2 - MOB에서 수동 확장명 등록:

    1. VCSA에서 다음 명령을 사용하여 NetWorker 인증서 지문을 가져옵니다.
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. MOB 확장 관리자에 로그인합니다. https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. Register Extension을 선택합니다.
    3. 첨부된 com.dell.emc.nw 확장 구성 파일을 확장 값으로 사용합니다.
      • 참고: 에서 다음 매개변수/태그 값을 수정해야 합니다. com.dell.emc.nw 환경 구성을 반영하는 확장 값:
        • 버전 -- 현재 NW 버전 및 빌드 번호(예: NetWorker 19.12.0.2.build.57을 사용하는 경우 버전은 19.12.0.57이어야 합니다.
        • Url-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- 1단계부터
        • lastHeartbeatTime -- 형식의 현재 날짜 및 시간 YYYY-MM-DDTHH:MM:SSZ
    4. vCenter Server의 "Client Plug-in" 탭과 최근 작업에서 배포 상태를 확인합니다. 
    5. vSphere 웹 인터페이스에서 로그아웃한 후 로그인합니다.

    해결 방법 3 - vCenter Server 명령줄에서 수동 확장 등록:

    1. vCenter Server에서 루트 셸을 엽니다.
    2. REST API 명령줄을 사용하여 vSphere에서 NetWorker 플러그인 설치를 시작합니다.
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    교체:

      • PASSWORD 을 NetWorker 관리자 계정의 암호로 바꿉니다.
      • IP_ADDRESS 을 vCenter와 통신할 수 있는 NetWorker Server IP 주소로 바꿉니다.
      • VCENTER_NAME 을 NetWorker에 등록된 vCenter의 이름으로 바꿉니다.
    예:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    NetWorker 플러그인은 vCenter Server의 확장 관리자에 나열되어 있습니다. https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    해당 제품

    NetWorker

    제품

    NetWorker Family
    문서 속성
    문서 번호: 000201969
    문서 유형: Solution
    마지막 수정 시간: 03 2월 2026
    버전:  4
    다른 Dell 사용자에게 질문에 대한 답변 찾기
    지원 서비스
    디바이스에 지원 서비스가 적용되는지 확인하십시오.