NVP-vProxy:替换 NetWorker 证书后无法安装 vCenter 插件
摘要: 替换 NetWorker 证书后,vCenter 插件安装因证书不匹配而失败。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
NetWorker VMware 保护集成配置了 vProxy Appliance。需要安装 vCenter Server 插件程序,才能从 vCenter 端启用备份和恢复。
安装插件时,NetWorker 报告安装成功,但 vCenter 报告部署失败,并在vsphere_client_virgo.log中报告以下错误:
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
在安装后 NetWorker 证书被替换为 CA 证书的多个环境中观察到此问题,例如:
原因
NetWorker 服务器配置有证书颁发机构 (CA) 签名的证书。vCenter Server 使用默认自签名证书。这会在 vCenter 和 NetWorker 服务器之间产生信任问题,因为 vCenter 的已识别证书指纹与 NetWorker 证书链不匹配。
解决方案
要解决此问题,请将 Dell EMC NetWorker 使用 vSphere Client 软件开发工具包 (SDK) CLI 的插件程序或在 vCenter MOB 中手动注册,更新 serverThumbprint 记录。VMware 管理员必须执行本知识库文章中概述的作。
提醒:在应用任何解决方法之前,请确认不存在以前安装的插件扩展并卸载它们(如果找到),有关详细说明,请参阅:NVP-vProxy:如何从 vCenter Server 中删除 Dell EMC NetWorker 插件
解决方法 1 — 使用 vSphere Client SDK 进行插件注册:
- 从 VMware 网站下载与 vCenter Server 版本对应的 vSphere Client SDK。您可以将 SDK 保留在连接到 NetWorker 和 vCenter Server 的任何 Linux/Windows 主机中。
VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0
提醒:有关其他 VMware 版本 SDK 下载的信息,请参阅 Broadcom 开发人员门户
网站。
- 解压 SDK 包并转到以下路径:html-client-sdk/vCenter plug-in registration/prebuilt/
- 此路径包含
extension-registration.sh和extension-registration.bat可以在下载 SDK 的主机上远程运行,具体取决于作系统。
- 在 vCenter Server Appliance/Linux NetWorker Server 上运行以下命令,并记下生成的 NetWorker 服务器证书指纹:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- 在 vCenter Server Appliance/Linux NetWorker 服务器上运行以下命令,并记下生成的 vCenter Server 证书指纹:
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- 使用以下语法运行脚本,替换 特定于环境的值 。
- 在 Windows 上:
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- 在 Linux 上:
- 通过运行以下命令,使 extension-registration.sh 可执行:
chmod +x extension-registration.sh
- 运行脚本:
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
提醒:版本格式如下
major.branch.build。例如,如果 NetWorker 服务器版本为 19.12.0.2.build.57,请指定 19.12.0.57。
- 注销然后登录到 vSphere Web 界面。
- 转至插件并输入 NetWorker NMC 凭据并登录,以使用 VCUI 插件执行备份和还原。启动备份或还原后,
com.emc.networker.backup以及com.emc.networker.recover扩展应填充到 vCenter MOB 中。
解决方法 2 - 从 MOB 手动注册扩展:
- 在 VCSA 上使用以下命令获取 NetWorker 证书指纹:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- 登录到 MOB 扩展管理器:
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - 选择 Register Extension。
- 使用随附的
com.dell.emc.nw扩展配置文件作为扩展值。-
提醒:您必须在
com.dell.emc.nw用于反映环境配置的扩展值:- 版本 -- 您当前的 NW 版本和内部版本号,例如:如果使用 NetWorker 19.12.0.2.build.57,版本应为 19.12.0.57。
- Url--
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- 从步骤 1 开始lastHeartbeatTime-- 当前日期和时间,格式为YYYY-MM-DDTHH:MM:SSZ
-
- 检查 vCenter Server 的“Client Plug-in”选项卡上的部署状态和最近的任务。
- 注销然后登录到 vSphere Web 界面。
解决方法 3 — 从 vCenter Server 命令行手动注册扩展:
- 在 vCenter Server 上打开 root shell。
- 使用 REST API 命令行从 vSphere 启动 NetWorker 插件安装:
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
取代:
-
PASSWORD替换为 NetWorker 管理员帐户的密码。IP_ADDRESS替换为 vCenter 可以与之通信的 NetWorker 服务器 IP 地址。VCENTER_NAME替换为在 NetWorker 中注册的 vCenter 的名称。
示例:
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
NetWorker 插件在 vCenter Server 的扩展管理器中列出: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server
受影响的产品
NetWorker产品
NetWorker Family文章属性
文章编号: 000201969
文章类型: Solution
上次修改时间: 03 2月 2026
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。