NVP-vProxy:替换 NetWorker 证书后无法安装 vCenter 插件
Summary: 替换 NetWorker 证书后,vCenter 插件安装因证书不匹配而失败。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
NetWorker VMware 保护集成配置了 vProxy Appliance。需要安装 vCenter Server 插件程序,才能从 vCenter 端启用备份和恢复。
安装插件时,NetWorker 报告安装成功,但 vCenter 报告部署失败,并在vsphere_client_virgo.log中报告以下错误:
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
在安装后 NetWorker 证书被替换为 CA 证书的多个环境中观察到此问题,例如:
Cause
NetWorker 服务器配置有证书颁发机构 (CA) 签名的证书。vCenter Server 使用默认自签名证书。这会在 vCenter 和 NetWorker 服务器之间产生信任问题,因为 vCenter 的已识别证书指纹与 NetWorker 证书链不匹配。
Resolution
要解决此问题,请将 Dell EMC NetWorker 使用 vSphere Client 软件开发工具包 (SDK) CLI 的插件程序或在 vCenter MOB 中手动注册,更新 serverThumbprint 记录。VMware 管理员必须执行本知识库文章中概述的作。
提醒:在应用任何解决方法之前,请确认不存在以前安装的插件扩展并卸载它们(如果找到),有关详细说明,请参阅:NVP-vProxy:如何从 vCenter Server 中删除 Dell EMC NetWorker 插件
解决方法 1 — 使用 vSphere Client SDK 进行插件注册:
- 从 VMware 网站下载与 vCenter Server 版本对应的 vSphere Client SDK。您可以将 SDK 保留在连接到 NetWorker 和 vCenter Server 的任何 Linux/Windows 主机中。
VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0
提醒:有关其他 VMware 版本 SDK 下载的信息,请参阅 Broadcom 开发人员门户
网站。
- 解压 SDK 包并转到以下路径:html-client-sdk/vCenter plug-in registration/prebuilt/
- 此路径包含
extension-registration.sh和extension-registration.bat可以在下载 SDK 的主机上远程运行,具体取决于作系统。
- 在 vCenter Server Appliance/Linux NetWorker Server 上运行以下命令,并记下生成的 NetWorker 服务器证书指纹:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- 在 vCenter Server Appliance/Linux NetWorker 服务器上运行以下命令,并记下生成的 vCenter Server 证书指纹:
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- 使用以下语法运行脚本,替换 特定于环境的值 。
- 在 Windows 上:
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- 在 Linux 上:
- 通过运行以下命令,使 extension-registration.sh 可执行:
chmod +x extension-registration.sh
- 运行脚本:
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
提醒:版本格式如下
major.branch.build。例如,如果 NetWorker 服务器版本为 19.12.0.2.build.57,请指定 19.12.0.57。
- 注销然后登录到 vSphere Web 界面。
- 转至插件并输入 NetWorker NMC 凭据并登录,以使用 VCUI 插件执行备份和还原。启动备份或还原后,
com.emc.networker.backup以及com.emc.networker.recover扩展应填充到 vCenter MOB 中。
解决方法 2 - 从 MOB 手动注册扩展:
- 在 VCSA 上使用以下命令获取 NetWorker 证书指纹:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- 登录到 MOB 扩展管理器:
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - 选择 Register Extension。
- 使用随附的
com.dell.emc.nw扩展配置文件作为扩展值。-
提醒:您必须在
com.dell.emc.nw用于反映环境配置的扩展值:- 版本 -- 您当前的 NW 版本和内部版本号,例如:如果使用 NetWorker 19.12.0.2.build.57,版本应为 19.12.0.57。
- Url--
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- 从步骤 1 开始lastHeartbeatTime-- 当前日期和时间,格式为YYYY-MM-DDTHH:MM:SSZ
-
- 检查 vCenter Server 的“Client Plug-in”选项卡上的部署状态和最近的任务。
- 注销然后登录到 vSphere Web 界面。
解决方法 3 — 从 vCenter Server 命令行手动注册扩展:
- 在 vCenter Server 上打开 root shell。
- 使用 REST API 命令行从 vSphere 启动 NetWorker 插件安装:
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
取代:
-
PASSWORD替换为 NetWorker 管理员帐户的密码。IP_ADDRESS替换为 vCenter 可以与之通信的 NetWorker 服务器 IP 地址。VCENTER_NAME替换为在 NetWorker 中注册的 vCenter 的名称。
示例:
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
NetWorker 插件在 vCenter Server 的扩展管理器中列出: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server
Affected Products
NetWorkerProducts
NetWorker FamilyArticle Properties
Article Number: 000201969
Article Type: Solution
Last Modified: 03 2月 2026
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.