এই টিউটোরিয়ালে, আপনি শিখবেন কীভাবে Tableau Server-এ একটি SSL সার্টিফিকেট ইনস্টল করবেন। Tableau, Tableau Services Manager (TSM)-এর মাধ্যমে SSL পরিচালনা করে, তাই ধাপগুলো Windows এবং Linux দুটোতেই একই থাকে। আপনি TSM ওয়েব ইন্টারফেস বা tsm কমান্ড লাইন, যেকোনো একটি ব্যবহার করতে পারেন।
CSR কোড তৈরি করুন
আমরা CSR (Certificate Signing Request) তৈরির মাধ্যমে শুরু করব। CSR একটি এনকোড করা টেক্সট ব্লক, যা সার্টিফিকেট অর্ডার করার সময় আপনি একটি Certificate Authority-এর কাছে জমা দেন। এটি তৈরির সময় প্রাইভেট কী-ও তৈরি হয়, যা আপনি পরে Tableau Server-এ ইনস্টল করবেন। আপনার কাছে দুটি অপশন রয়েছে:
- স্বয়ংক্রিয়ভাবে CSR তৈরি করতে আমাদের CSR Generator ব্যবহার করুন।
- Tableau Server-এ কীভাবে CSR তৈরি করবেন সম্পর্কিত আমাদের ধাপে ধাপে টিউটোরিয়াল অনুসরণ করুন।
প্রাইভেট কী ফাইলটি নিরাপদে রাখুন। অর্ডার করার সময় CSR-টি Certificate Authority-এর কাছে জমা দিন, এবং CA যখন এটি যাচাই করে আপনার SSL সার্টিফিকেট ইস্যু করবে, তখন নিচের ইনস্টলেশন প্রক্রিয়া অনুসরণ করে এগিয়ে যান।
Tableau Server-এ একটি SSL সার্টিফিকেট ইনস্টল করুন
ধাপ ১: আপনার সার্টিফিকেট ফাইল প্রস্তুত করুন
যাচাইকরণের পর, Certificate Authority আপনাকে ইমেইলের মাধ্যমে সার্টিফিকেট ফাইলগুলো পাঠায়। আর্কাইভটি ডাউনলোড করে সেই মেশিনে এক্সট্র্যাক্ট করুন, যেটি আপনি TSM-এ প্রবেশের জন্য ব্যবহার করেন। আপনার কাছে থাকা উচিত:
- yourdomain.crt, আপনার প্রাথমিক SSL সার্টিফিকেট।
- yourdomain.ca-bundle, রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট সহ চেইন ফাইল (CA bundle)।
- yourdomain.key, CSR তৈরির সময় আপনি যে প্রাইভেট কী তৈরি করেছিলেন।
Tableau Server-এর জন্য সার্টিফিকেট এবং চেইন ফাইল x509, PEM-এনকোড করা এবং .crt এক্সটেনশন সহ (.pem নয়) সংরক্ষণ করা প্রয়োজন। যদি আপনার CA একটি .pem বা .cer ফাইল সরবরাহ করে থাকে, এক্সটেনশনটি .crt-এ পরিবর্তন করুন; এর ফলে কন্টেন্টে কোনো পরিবর্তন হয় না। প্রাইভেট কী-টি এনক্রিপ্ট করা না হলে PEM ফরম্যাটে থাকতে হবে, অন্যথায় সেটআপের সময় এর পাসফ্রেজ সরবরাহ করতে হবে।
২০২৬ সালের কী-সাইজ নোট: Tableau Server 2025.3 এবং তার পরের সংস্করণগুলো OpenSSL 3.4.x-এ Level 2 সিকিউরিটি সহ চলে, যার জন্য ২০৪৮ বিট বা তার বেশি দৈর্ঘ্যের কী প্রয়োজন। পুরনো সেটআপ থেকে আসা ১০২৪-বিট কী প্রত্যাখ্যাত হবে, তাই প্রয়োজনে একটি নতুন ২০৪৮-বিট (বা তার চেয়ে শক্তিশালী) কী পেয়ার তৈরি করুন।
ধাপ ২: TSM ওয়েব ইন্টারফেসের মাধ্যমে সার্টিফিকেট ইনস্টল করুন
একটি ব্রাউজারে Tableau Services Manager খুলুন, <tsm-host>-এর জায়গায় Tableau Server চালানো কম্পিউটারের নাম দিয়ে প্রতিস্থাপন করুন:
https://<tsm-host>:8850
একটি TSM প্রশাসক অ্যাকাউন্ট দিয়ে সাইন ইন করুন, তারপর external SSL কনফিগার করুন:
- Configuration ট্যাব খুলে Security > External SSL নির্বাচন করুন।
- External web server SSL-এর অধীনে, Enable SSL for server communication চেকবক্সে টিক দিন।
- SSL certificate file: আপনার প্রাথমিক SSL সার্টিফিকেট (.crt ফাইল) আপলোড করুন।
- SSL certificate key file: আপনার প্রাইভেট কী (.key ফাইল) আপলোড করুন।
- SSL certificate key passphrase: আপনার কী পাসফ্রেজ-সুরক্ষিত না হলে ফাঁকা রাখুন।
- SSL certificate chain file: আপনার CA bundle (রুট এবং ইন্টারমিডিয়েট সার্টিফিকেট) আপলোড করুন।
Save Pending Changes-এ ক্লিক করুন, তারপর পেজের শীর্ষে গিয়ে Pending Changes-এ ক্লিক করুন এবং তারপর Apply Changes and Restart-এ ক্লিক করুন। নতুন সার্টিফিকেট প্রয়োগ করার জন্য Tableau Server পুনরায় চালু হবে।
ধাপ ৩ (বিকল্প): tsm কমান্ড লাইনের মাধ্যমে সার্টিফিকেট ইনস্টল করুন
আপনি কমান্ড লাইন পছন্দ করলে, Tableau Server নোডে একটি টার্মিনাল খুলুন, প্রম্পট এলে TSM-এ সাইন ইন করুন, এবং আপনার তিনটি ফাইলের পাথ দিয়ে এনেবল কমান্ডটি চালান:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
আপনার প্রাইভেট কীতে পাসফ্রেজ থাকলে, –passphrase অপশন যুক্ত করুন। পরিবর্তনটি স্টেজ করা হয়েছে কিন্তু এখনও প্রয়োগ হয়নি, তাই এটি প্রয়োগ করুন (এতে Tableau Server পুনরায় চালু হবে):
tsm pending-changes apply
TSM আপনাকে জানাবে যে একটি রিস্টার্ট হবে। স্ক্রিপ্টেড রানে প্রম্পট এড়াতে, –ignore-prompt যুক্ত করুন। সার্ভিসগুলো পুনরায় চালু হয়ে গেলে, আপনার SSL সার্টিফিকেট Tableau Server-এ ইনস্টল হয়ে যাবে।
আপনার SSL ইনস্টলেশন পরীক্ষা করুন
Tableau Server পুনরায় চালু হওয়ার পর, এটি HTTPS (পোর্ট 443) এর মাধ্যমে খুলুন এবং নিশ্চিত করুন যে ব্রাউজারে কোনো সতর্কতা ছাড়াই একটি বৈধ পদ্ম-লক (padlock) দেখানো হচ্ছে। আরও গভীরভাবে পরীক্ষা করার জন্য, একটি বাহ্যিক স্ক্যান চালান যা চেইন বা প্রোটোকল সমস্যাগুলো চিহ্নিত করে। আপনি সরাসরি OpenSSL দিয়ে Tableau যে সার্টিফিকেট প্রদান করে তা পড়তে পারেন:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
এটি ইনস্টল করা সার্টিফিকেটের ইস্যুকারী, বিষয় (subject), এবং বৈধতার তারিখগুলো প্রদর্শন করে। ত্রুটি বা দুর্বলতার সম্পূর্ণ প্রতিবেদনের জন্য, আমাদের SSL Checker ব্যবহার করুন।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
না। SSL, Tableau Services Manager (TSM) দ্বারা পরিচালিত হয়, তাই ওয়েব ইন্টারফেসের ধাপগুলো এবং tsm কমান্ড লাইন Windows এবং Linux দুটোতেই একইভাবে কাজ করে। একমাত্র পার্থক্য হলো কমান্ড চালানোর জন্য আপনি কীভাবে টার্মিনাল খোলেন।
TSM প্রশাসনিক ইন্টারফেসটি HTTPS-এর মাধ্যমে 8850 পোর্টে চলে, তাই আপনি এটিতে https://<tsm-host>:8850-এ প্রবেশ করতে পারেন। external SSL সক্রিয় হয়ে গেলে Tableau Server নিজেই স্ট্যান্ডার্ড HTTPS পোর্ট 443-এর মাধ্যমে ব্যবহারকারীর ট্রাফিক পরিবেশন করে।
Tableau Server-এর জন্য সার্টিফিকেট এবং চেইন ফাইল x509, PEM-এনকোড করা এবং .crt এক্সটেনশন সহ সংরক্ষণ করা প্রয়োজন। যদি আপনার CA একটি .pem বা .cer ফাইল পাঠিয়ে থাকে, এক্সটেনশনটি .crt-এ পরিবর্তন করুন। ফাইলের কন্টেন্ট একই থাকে, তাই নাম পরিবর্তন করলে সার্টিফিকেটের কোনো পরিবর্তন হয় না।
হ্যাঁ। SSL পরিবর্তনগুলো পেন্ডিং চেঞ্জ হিসেবে স্টেজ করা হয় এবং পুনরায় চালু করার পরই তা কার্যকর হয়। ওয়েব ইন্টারফেসে আপনি Apply Changes and Restart নির্বাচন করেন; কমান্ড লাইন থেকে আপনি tsm pending-changes apply চালান, যা স্বয়ংক্রিয়ভাবে Tableau Server পুনরায় চালু করে।
Tableau Server 2025.3 এবং তার পরের সংস্করণগুলো Level 2 সিকিউরিটি সহ OpenSSL 3.4.x ব্যবহার করে, যার জন্য ২০৪৮ বিট বা তার বেশি দৈর্ঘ্যের প্রাইভেট কী প্রয়োজন। ২০৪৮ বিটের চেয়ে ছোট কী প্রত্যাখ্যাত হয়, তাই আপনি যদি পুরনো সার্টিফিকেট থেকে আপগ্রেড করছেন, তাহলে একটি নতুন ২০৪৮-বিট বা তার চেয়ে শক্তিশালী কী পেয়ার তৈরি করুন।
আজ অর্ডার করার সময় SSL শংসাপত্রে 10% সংরক্ষণ করুন!
দ্রুত ইস্যু, শক্তিশালী এনক্রিপশন, 99.99% ব্রাউজার বিশ্বাস, নিবেদিত সমর্থন, এবং 25 দিনের অর্থ ফেরত গ্যারান্টি। কুপন কোড: SAVE10


