In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Tableau Server installieren. Tableau verwaltet SSL über den Tableau Services Manager (TSM), sodass die Schritte unter Windows und Linux identisch sind. Sie können entweder die TSM-Weboberfläche oder die tsm-Befehlszeile verwenden.
CSR-Code erzeugen
Wir beginnen mit der Erstellung des CSR (Certificate Signing Request). Ein CSR ist ein Block aus codiertem Text, den Sie bei der Bestellung des Zertifikats an eine Zertifizierungsstelle übermitteln. Bei der Erzeugung wird auch der private Schlüssel erstellt, den Sie später auf Tableau Server installieren. Sie haben zwei Möglichkeiten:
- Verwenden Sie unseren CSR-Generator, um den CSR automatisch zu erstellen.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen eines CSR auf Tableau Server.
Bewahren Sie die Datei mit dem privaten Schlüssel sicher auf. Reichen Sie den CSR bei der Bestellung bei der Zertifizierungsstelle ein, und sobald die CA ihn validiert und Ihr SSL-Zertifikat ausgestellt hat, fahren Sie mit der unten beschriebenen Installation fort.
SSL-Zertifikat auf Tableau Server installieren
Schritt 1: Zertifikatsdateien vorbereiten
Nach der Validierung sendet Ihnen die Zertifizierungsstelle die Zertifikatsdateien per E-Mail. Laden Sie das Archiv herunter und entpacken Sie es auf dem Computer, mit dem Sie auf TSM zugreifen. Sie sollten Folgendes haben:
- yourdomain.crt, Ihr primäres SSL-Zertifikat.
- yourdomain.ca-bundle, die Kettendatei mit dem Root- und den Zwischenzertifikaten (das CA-Bundle).
- yourdomain.key, der private Schlüssel, den Sie mit dem CSR erzeugt haben.
Tableau Server erfordert, dass die Zertifikats- und Kettendateien im x509-Format, PEM-codiert und mit der Dateiendung .crt gespeichert sind (nicht .pem). Wenn Ihre CA eine .pem– oder .cer-Datei geliefert hat, benennen Sie die Dateiendung in .crt um; der Inhalt ändert sich dadurch nicht. Der private Schlüssel muss unverschlüsseltes PEM sein, es sei denn, Sie geben während der Einrichtung die Passphrase an.
Hinweis zur Schlüsselgröße 2026: Tableau Server 2025.3 und neuer läuft mit OpenSSL 3.4.x auf Sicherheitsstufe 2, die Schlüssel mit 2048 Bit oder mehr erfordert. Ein 1024-Bit-Schlüssel aus einer älteren Einrichtung wird abgelehnt. Erzeugen Sie bei Bedarf ein neues Schlüsselpaar mit 2048 Bit oder stärker.
Schritt 2: Zertifikat mit der TSM-Weboberfläche installieren
Öffnen Sie den Tableau Services Manager in einem Browser und ersetzen Sie <tsm-host> durch den Namen des Computers, auf dem Tableau Server läuft:
https://<tsm-host>:8850
Melden Sie sich mit einem TSM-Administratorkonto an und konfigurieren Sie dann das externe SSL:
- Öffnen Sie die Registerkarte Configuration und wählen Sie Security > External SSL.
- Aktivieren Sie unter External web server SSL das Kontrollkästchen Enable SSL for server communication.
- SSL certificate file: Laden Sie Ihr primäres SSL-Zertifikat hoch (die .crt-Datei).
- SSL certificate key file: Laden Sie Ihren privaten Schlüssel hoch (die .key-Datei).
- SSL certificate key passphrase: Lassen Sie dieses Feld leer, sofern Ihr Schlüssel nicht mit einer Passphrase geschützt ist.
- SSL certificate chain file: Laden Sie Ihr CA-Bundle hoch (Root- und Zwischenzertifikate).
Klicken Sie auf Save Pending Changes, gehen Sie dann an den Seitenanfang und klicken Sie auf Pending Changes und anschließend auf Apply Changes and Restart. Tableau Server startet neu, um das neue Zertifikat zu übernehmen.
Schritt 3 (Alternative): Zertifikat mit der tsm-Befehlszeile installieren
Wenn Sie die Befehlszeile bevorzugen, öffnen Sie ein Terminal auf dem Tableau-Server-Knoten, melden Sie sich bei Bedarf bei TSM an und führen Sie den Befehl zum Aktivieren mit den Pfaden zu Ihren drei Dateien aus:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
Wenn Ihr privater Schlüssel eine Passphrase hat, fügen Sie die Option –passphrase hinzu. Die Änderung wird zunächst nur vorgemerkt, ist aber noch nicht aktiv. Wenden Sie sie daher an (dies startet Tableau Server neu):
tsm pending-changes apply
TSM weist Sie darauf hin, dass ein Neustart erfolgt. Um die Eingabeaufforderung bei einem automatisierten Ablauf zu überspringen, hängen Sie –ignore-prompt an. Sobald die Dienste wieder verfügbar sind, ist Ihr SSL-Zertifikat auf Tableau Server installiert.
SSL-Installation testen
Nachdem Tableau Server neu gestartet wurde, öffnen Sie ihn über HTTPS (Port 443) und prüfen Sie, ob der Browser ein gültiges Schlosssymbol ohne Warnungen anzeigt. Für eine tiefergehende Prüfung führen Sie einen externen Scan durch, der Probleme mit der Kette oder dem Protokoll erkennt. Sie können das von Tableau ausgelieferte Zertifikat direkt mit OpenSSL auslesen:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Dies gibt den Aussteller, den Inhaber und die Gültigkeitsdaten des installierten Zertifikats aus. Für einen vollständigen Bericht über Fehler oder Schwachstellen verwenden Sie unseren SSL Checker.
Häufig gestellte Fragen
Nein. SSL wird über den Tableau Services Manager (TSM) verwaltet, sodass sowohl die Schritte in der Weboberfläche als auch die tsm-Befehlszeile unter Windows und Linux identisch funktionieren. Der einzige Unterschied besteht darin, wie Sie ein Terminal öffnen, um die Befehle auszuführen.
Die TSM-Verwaltungsoberfläche läuft über HTTPS auf Port 8850, sodass Sie sie unter https://<tsm-host>:8850 erreichen. Tableau Server selbst liefert den Benutzerverkehr über den standardmäßigen HTTPS-Port 443, sobald das externe SSL aktiviert ist.
Tableau Server erfordert, dass die Zertifikats- und Kettendateien im x509-Format, PEM-codiert und mit der Endung .crt gespeichert sind. Wenn Ihre CA eine .pem– oder .cer-Datei gesendet hat, benennen Sie die Dateiendung in .crt um. Der Dateiinhalt bleibt identisch, sodass sich das Zertifikat durch die Umbenennung nicht ändert.
Ja. SSL-Änderungen werden zunächst als ausstehende Änderungen vorgemerkt und treten erst nach einem Neustart in Kraft. In der Weboberfläche wählen Sie Apply Changes and Restart; über die Befehlszeile führen Sie tsm pending-changes apply aus, was Tableau Server automatisch neu startet.
Tableau Server 2025.3 und neuer verwendet OpenSSL 3.4.x mit Sicherheitsstufe 2, die einen privaten Schlüssel von 2048 Bit oder mehr erfordert. Schlüssel mit weniger als 2048 Bit werden abgelehnt. Erzeugen Sie daher ein neues Schlüsselpaar mit 2048 Bit oder stärker, wenn Sie ein Upgrade von einem älteren Zertifikat durchführen.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


