NVP-vProxy:替换 NetWorker 证书后无法安装 vCenter 插件

Summary: 替换 NetWorker 证书后,vCenter 插件安装因证书不匹配而失败。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker VMware 保护集成配置了 vProxy Appliance。需要安装 vCenter Server 插件程序,才能从 vCenter 端启用备份和恢复。
安装插件时,NetWorker 报告安装成功,但 vCenter 报告部署失败,并在vsphere_client_virgo.log中报告以下错误:

[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl  DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91  com.vmware.vise.vim.extension.VcExtensionManager                  Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match


在安装后 NetWorker 证书被替换为 CA 证书的多个环境中观察到此问题,例如:

Cause

NetWorker 服务器配置有证书颁发机构 (CA) 签名的证书。vCenter Server 使用默认自签名证书。这会在 vCenter 和 NetWorker 服务器之间产生信任问题,因为 vCenter 的已识别证书指纹与 NetWorker 证书链不匹配。

Resolution

要解决此问题,请将 Dell EMC NetWorker 使用 vSphere Client 软件开发工具包 (SDK) CLI 的插件程序或在 vCenter MOB 中手动注册,更新 serverThumbprint 记录。VMware 管理员必须执行本知识库文章中概述的作。

提醒:在应用任何解决方法之前,请确认不存在以前安装的插件扩展并卸载它们(如果找到),有关详细说明,请参阅:NVP-vProxy:如何从 vCenter Server 中删除 Dell EMC NetWorker 插件

    解决方法 1 — 使用 vSphere Client SDK 进行插件注册:

    1. 从 VMware 网站下载与 vCenter Server 版本对应的 vSphere Client SDK。您可以将 SDK 保留在连接到 NetWorker 和 vCenter Server 的任何 Linux/Windows 主机中。
    VMware vSphere Client SDK 8.0: vSphere Client SDK - 8.0  本超链接将引导您访问非 Dell Technologies 运营的网站。
    提醒:有关其他 VMware 版本 SDK 下载的信息,请参阅 Broadcom 开发人员门户 本超链接将引导您访问非 Dell Technologies 运营的网站。 网站。
    1. 解压 SDK 包并转到以下路径:html-client-sdk/vCenter plug-in registration/prebuilt/
    • 此路径包含 extension-registration.shextension-registration.bat 可以在下载 SDK 的主机上远程运行,具体取决于作系统。
    1.  在 vCenter Server Appliance/Linux NetWorker Server 上运行以下命令,并记下生成的 NetWorker 服务器证书指纹:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. 在 vCenter Server Appliance/Linux NetWorker 服务器上运行以下命令,并记下生成的 vCenter Server 证书指纹:
    keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
    1. 使用以下语法运行脚本,替换 特定于环境的值
    • 在 Windows 上:
    extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    • 在 Linux 上:
    • 通过运行以下命令,使 extension-registration.sh 可执行:
    chmod +x extension-registration.sh
    • 运行脚本:
    ./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
    提醒:版本格式如下 major.branch.build。例如,如果 NetWorker 服务器版本为 19.12.0.2.build.57,请指定 19.12.0.57。
    1. 注销然后登录到 vSphere Web 界面。
    2. 转至插件并输入 NetWorker NMC 凭据并登录,以使用 VCUI 插件执行备份和还原。启动备份或还原后, com.emc.networker.backup以及 com.emc.networker.recover 扩展应填充到 vCenter MOB 中。

    解决方法 2 - 从 MOB 手动注册扩展:

    1. 在 VCSA 上使用以下命令获取 NetWorker 证书指纹:
    keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
    1. 登录到 MOB 扩展管理器: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager
    2. 选择 Register Extension。
    3. 使用随附的 com.dell.emc.nw 扩展配置文件作为扩展值。
      • 提醒:您必须在 com.dell.emc.nw 用于反映环境配置的扩展值:
        • 版本 -- 您当前的 NW 版本和内部版本号,例如:如果使用 NetWorker 19.12.0.2.build.57,版本应为 19.12.0.57。
        • Url-- https://NW server name or IP:9090/vcui/plugin.json
        • serverThumbprint -- 从步骤 1 开始
        • lastHeartbeatTime -- 当前日期和时间,格式为 YYYY-MM-DDTHH:MM:SSZ
    4. 检查 vCenter Server 的“Client Plug-in”选项卡上的部署状态和最近的任务。 
    5. 注销然后登录到 vSphere Web 界面。

    解决方法 3 — 从 vCenter Server 命令行手动注册扩展:

    1. 在 vCenter Server 上打开 root shell。
    2. 使用 REST API 命令行从 vSphere 启动 NetWorker 插件安装:
    curl -kvi \
      -H 'Content-Type: application/json' \
      --user 'Administrator:PASSWORD' \
      -d '{"pluginType":"VC",
           "httpsPort":"443",
           "nwUserId":"administrator",
           "nwPassword":"PASSWORD"}' \
      'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'

    取代:

      • PASSWORD 替换为 NetWorker 管理员帐户的密码。
      • IP_ADDRESS 替换为 vCenter 可以与之通信的 NetWorker 服务器 IP 地址。
      • VCENTER_NAME 替换为在 NetWorker 中注册的 vCenter 的名称。
    示例:
    root@vcsa [ ~ ]# curl -kvi \
    >   -H 'Content-Type: application/json' \
    >   --user 'Administrator:!Password1' \
    >   -d '{"pluginType":"VC",
    >        "httpsPort":"443",
    >        "nwUserId":"administrator",
    >        "nwPassword":"!Password1"}' \
    >   'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
    ...
    ...
    * Server auth using Basic with user 'Administrator'
    > POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
    > Host: 192.168.9.150:9090
    ...
    * upload completely sent off: 114 bytes
    < HTTP/1.1 200
    HTTP/1.1 200
    ...
    {
      "resultCode" : "Success",
      "data" : "Registration Success",
      "debug" : "",
      "responseString" : null
    * Connection #0 to host 192.168.9.150 left intact

    NetWorker 插件在 vCenter Server 的扩展管理器中列出: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server

    Affected Products

    NetWorker

    Products

    NetWorker Family
    Article Properties
    Article Number: 000201969
    Article Type: Solution
    Last Modified: 03 2月 2026
    Version:  4
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.