NVP-vProxy:替换 NetWorker 证书后无法安装 vCenter 插件

摘要: 替换 NetWorker 证书后,vCenter 插件安装因证书不匹配而失败。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

NetWorker VMware 保护集成配置了 vProxy Appliance。需要安装 vCenter Server 插件程序,才能从 vCenter 端启用备份和恢复。
安装插件时,NetWorker 报告安装成功,但 vCenter 报告部署失败,并在vsphere_client_virgo.log中报告以下错误:

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


在安装后 NetWorker 证书被替换为 CA 证书的多个环境中观察到此问题,例如:

原因

NetWorker 服务器配置有证书颁发机构 (CA) 签名的证书。vCenter Server 使用默认自签名证书。这会在 vCenter 和 NetWorker 服务器之间产生信任问题,因为 vCenter 的已识别证书指纹与 NetWorker 证书链不匹配。

解决方案

要解决此问题,请将 Dell EMC NetWorker 使用 vSphere Client 软件开发工具包 (SDK) CLI 的插件程序或在 vCenter MOB 中手动注册,更新 serverThumbprint 记录。VMware 管理员必须执行本知识库文章中概述的作。

提醒:在应用任何解决方法之前,请确认不存在以前安装的插件扩展并卸载它们(如果找到),有关详细说明,请参阅:NVP-vProxy:如何从 vCenter Server 中删除 Dell EMC NetWorker 插件

    解决方法 1 — 使用 vSphere Client SDK 进行插件注册:

    1. 从 VMware 网站下载与 vCenter Server 版本对应的 vSphere Client SDK。您可以将 SDK 保留在连接到 NetWorker 和 vCenter Server 的任何 Linux/Windows 主机中。
    VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0  本超链接将引导您访问非 Dell Technologies 运营的网站。
    提醒:有关其他 VMware 版本 SDK 下载的信息,请参阅 Broadcom 开发人员门户 本超链接将引导您访问非 Dell Technologies 运营的网站。 网站。
    1. 解压 SDK 包并转到以下路径:html-client-sdk/vCenter plug-in registration/prebuilt/
    • 此路径包含 extension-registration.shextension-registration.bat 可以在下载 SDK 的主机上远程运行,具体取决于作系统。
    1.  在 vCenter Server Appliance/Linux NetWorker Server 上运行以下命令,并记下生成的 NetWorker 服务器证书指纹:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. 在 vCenter Server Appliance/Linux NetWorker 服务器上运行以下命令,并记下生成的 vCenter Server 证书指纹:
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. 使用以下语法运行脚本,替换 特定于环境的值
    • 在 Windows 上:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • 在 Linux 上:
    • 通过运行以下命令,使 extension-registration.sh 可执行:
    chmod +x extension-registration.sh
    • 运行脚本:
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    提醒:版本格式如下 major.branch.build。例如,如果 NetWorker 服务器版本为 19.12.0.2.build.57,请指定 19.12.0.57。
    1. 注销然后登录到 vSphere Web 界面。
    2. 转至插件并输入 NetWorker NMC 凭据并登录,以使用 VCUI 插件执行备份和还原。启动备份或还原后, com.emc.networker.backup以及 com.emc.networker.recover 扩展应填充到 vCenter MOB 中。

    解决方法 2 - 从 MOB 手动注册扩展:

    1. 在 VCSA 上使用以下命令获取 NetWorker 证书指纹:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. 登录到 MOB 扩展管理器: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. 选择 Register Extension。
    3. 使用随附的 com.dell.emc.nw 扩展配置文件作为扩展值。
      • 提醒:您必须在 com.dell.emc.nw 用于反映环境配置的扩展值:
        • 版本 -- 您当前的 NW 版本和内部版本号,例如:如果使用 NetWorker 19.12.0.2.build.57,版本应为 19.12.0.57。
        • Url-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- 从步骤 1 开始
        • lastHeartbeatTime -- 当前日期和时间,格式为 YYYY-MM-DDTHH:MM:SSZ
    4. 检查 vCenter Server 的“Client Plug-in”选项卡上的部署状态和最近的任务。 
    5. 注销然后登录到 vSphere Web 界面。

    解决方法 3 — 从 vCenter Server 命令行手动注册扩展:

    1. 在 vCenter Server 上打开 root shell。
    2. 使用 REST API 命令行从 vSphere 启动 NetWorker 插件安装:
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    取代:

      • PASSWORD 替换为 NetWorker 管理员帐户的密码。
      • IP_ADDRESS 替换为 vCenter 可以与之通信的 NetWorker 服务器 IP 地址。
      • VCENTER_NAME 替换为在 NetWorker 中注册的 vCenter 的名称。
    示例:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    NetWorker 插件在 vCenter Server 的扩展管理器中列出: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    受影响的产品

    NetWorker

    产品

    NetWorker Family
    文章属性
    文章编号: 000201969
    文章类型: Solution
    上次修改时间: 03 2月 2026
    版本:  4
    从其他戴尔用户那里查找问题的答案
    支持服务
    检查您的设备是否在支持服务涵盖的范围内。