NVP-vProxy: Det går inte att installera vCenter-insticksprogrammet efter byte av NetWorker-certifikat

Sammanfattning: När NetWorker-certifikatet har bytts ut misslyckas installationen av vCenter-insticksprogrammet på grund av att certifikatet inte matchar.

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

NetWorker VMware-skyddsintegreringen är konfigurerad med vProxy Appliance. Installation av vCenter Server-insticksprogrammet krävs för att möjliggöra säkerhetskopiering och återställning från vCenter-sidan.
När du installerar insticksprogrammet rapporterar NetWorker att installationen lyckades, men vCenter rapporterar ett fel i distributionen tillsammans med följande fel i vsphere_client_virgo.log:

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


Problemet observerades för flera miljöer där NetWorker-certifikaten ersattes efter installationen med CA-certifikat, till exempel:

Orsak

NetWorker-servern är konfigurerad med ett certifikat signerat av en certifikatutfärdare (CA). vCenter-servern använder det självsignerade standardcertifikatet. Detta skapar ett förtroendeproblem mellan vCenter och NetWorker-servern, eftersom vCenters identifierade certifikattumavtryck inte matchar NetWorker-certifikatkedjan.

Upplösning

Som en tillfällig lösning kan du installera Dell EMC NetWorker plug-in med vSphere Client Software Development Kit (SDK) CLI eller registrera dig manuellt i vCenter MOB och uppdatera serverThumbprint Post. En VMware-administratör måste utföra de åtgärder som beskrivs i denna KB.

Obs! Innan du använder någon lösning kontrollerar du att det inte finns några plugin-tillägg från tidigare installationer och avinstallerar dem om de hittas. Detaljerade anvisningar finns i: NVP-vProxy: Så här tar du bort Dell EMC NetWorker-insticksprogrammet från vCenter Server

    Kringgå problemet 1 – Plugin-registrering med vSphere Client SDK:

    1. Ladda ner vSphere Client SDK som motsvarar vCenter Server-versionen från VMware-webbplatsen. Du kan behålla SDK:n på valfri Linux-/Windows-värd som har anslutning till NetWorker- och vCenter-servern.
    VMware vSphere Client SDK 8.0: vSphere Client SDK – 8.0  Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.
    Obs! Se Broadcom Developer Portal Den här hyperlänken tar dig till en webbplats utanför Dell Technologies. för andra nedladdningar av VMware version SDK.
    1. Extrahera SDK-paketet och gå till sökvägen: html-client-sdk/vCenter plug-in registration/prebuilt/
    • Den här sökvägen innehåller extension-registration.sh och extension-registration.bat som kan fjärrköras på den värd där SDK laddas ner beroende på operativsystemet.
    1.  Kör följande kommando på vCenter-serverenheten/Linux NetWorker-servern och anteckna det genererade tumavtrycket för NetWorker-servercertifikatet:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Kör följande kommando på vCenter-serverenheten/Linux NetWorker-servern och anteckna det genererade tumavtrycket för vCenter-servercertifikatet:
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. Kör skriptet med följande syntax och ersätt miljöspecifika värden.
    • På Windows:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • På Linux:
    • Gör extension-registration.sh körbar genom att köra kommandot:
    chmod +x extension-registration.sh
    • Kör skriptet:
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    Obs! Versionsformateringen är som följer: major.branch.build. Om NetWorker-serverversionen till exempel är 19.12.0.2.build.57 anger du 19.12.0.57.
    1. Logga ut och logga in på vSphere-webbgränssnittet.
    2. Gå till insticksprogram och ange NetWorker NMC-inloggningsuppgifter och logga in för att utföra säkerhetskopiering och återställning med VCUI-insticksprogrammet. När du initierar säkerhetskopieringar eller återställningar com.emc.networker.backupoch com.emc.networker.recover tillägg ska fyllas i i vCenter MOB.

    Lösning 2 – Manuell tilläggsregistrering från MOB:

    1. Hämta NetWorker-certifikatets tumavtryck med följande kommando på VCSA:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. Logga in på MOB-tilläggshanteraren: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. Välj Registrera anknytning.
    3. Använd den bifogade com.dell.emc.nw tilläggskonfigurationsfil som tilläggsvärde.
      • Obs! Du måste ändra följande parametrar/taggvärden i com.dell.emc.nw Tilläggsvärde för att återspegla din miljökonfiguration:
        • Version – din aktuella NW-version och versionsnummer, till exempel: Om du använder NetWorker 19.12.0.2.build.57 ska versionen vara 19.12.0.57.
        • URL-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- från steg 1
        • lastHeartbeatTime -- aktuellt datum och tid i formatet YYYY-MM-DDTHH:MM:SSZ
    4. Kontrollera status för distributionen på fliken "Client Plug-in" på vCenter-serverns klientinsticksprogram och de senaste uppgifterna. 
    5. Logga ut och logga in på vSphere-webbgränssnittet.

    Lösning 3 – Manuell tilläggsregistrering från kommandoraden för vCenter Server:

    1. Öppna ett rotgränssnitt på vCenter-servern.
    2. Initiera installationen av NetWorker-plugin-programmet från vSphere med hjälp av REST API-kommandoraden:
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    Ersätta:

      • PASSWORD med lösenordet för NetWorker-administratörskontot.
      • IP_ADDRESS med den IP-adress för NetWorker-servern som vCenter kan kommunicera med.
      • VCENTER_NAME med namnet på vCenter så som det är registrerat i NetWorker.
    Exempel:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    NetWorker-insticksprogrammet visas i vCenter-serverns tilläggshanterare: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    Berörda produkter

    NetWorker

    Produkter

    NetWorker Family
    Artikelegenskaper
    Artikelnummer: 000201969
    Artikeltyp: Solution
    Senast ändrad: 03 feb. 2026
    Version:  4
    Få svar på dina frågor från andra Dell-användare
    Supporttjänster
    Kontrollera om din enhet omfattas av supporttjänster.