bg-tutorials

So installieren Sie ein SSL-Zertifikat auf dem Tableau Server

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Tableau Server installieren. Tableau verwaltet SSL über den Tableau Services Manager (TSM), sodass die Schritte unter Windows und Linux identisch sind. Sie können entweder die TSM-Weboberfläche oder die tsm-Befehlszeile verwenden.

CSR-Code erzeugen

Wir beginnen mit der Erstellung des CSR (Certificate Signing Request). Ein CSR ist ein Block aus codiertem Text, den Sie bei der Bestellung des Zertifikats an eine Zertifizierungsstelle übermitteln. Bei der Erzeugung wird auch der private Schlüssel erstellt, den Sie später auf Tableau Server installieren. Sie haben zwei Möglichkeiten:

Bewahren Sie die Datei mit dem privaten Schlüssel sicher auf. Reichen Sie den CSR bei der Bestellung bei der Zertifizierungsstelle ein, und sobald die CA ihn validiert und Ihr SSL-Zertifikat ausgestellt hat, fahren Sie mit der unten beschriebenen Installation fort.

SSL-Zertifikat auf Tableau Server installieren

Schritt 1: Zertifikatsdateien vorbereiten

Nach der Validierung sendet Ihnen die Zertifizierungsstelle die Zertifikatsdateien per E-Mail. Laden Sie das Archiv herunter und entpacken Sie es auf dem Computer, mit dem Sie auf TSM zugreifen. Sie sollten Folgendes haben:

  • yourdomain.crt, Ihr primäres SSL-Zertifikat.
  • yourdomain.ca-bundle, die Kettendatei mit dem Root- und den Zwischenzertifikaten (das CA-Bundle).
  • yourdomain.key, der private Schlüssel, den Sie mit dem CSR erzeugt haben.

Tableau Server erfordert, dass die Zertifikats- und Kettendateien im x509-Format, PEM-codiert und mit der Dateiendung .crt gespeichert sind (nicht .pem). Wenn Ihre CA eine .pem– oder .cer-Datei geliefert hat, benennen Sie die Dateiendung in .crt um; der Inhalt ändert sich dadurch nicht. Der private Schlüssel muss unverschlüsseltes PEM sein, es sei denn, Sie geben während der Einrichtung die Passphrase an.

Hinweis zur Schlüsselgröße 2026: Tableau Server 2025.3 und neuer läuft mit OpenSSL 3.4.x auf Sicherheitsstufe 2, die Schlüssel mit 2048 Bit oder mehr erfordert. Ein 1024-Bit-Schlüssel aus einer älteren Einrichtung wird abgelehnt. Erzeugen Sie bei Bedarf ein neues Schlüsselpaar mit 2048 Bit oder stärker.

Schritt 2: Zertifikat mit der TSM-Weboberfläche installieren

Öffnen Sie den Tableau Services Manager in einem Browser und ersetzen Sie <tsm-host> durch den Namen des Computers, auf dem Tableau Server läuft:

https://<tsm-host>:8850

Melden Sie sich mit einem TSM-Administratorkonto an und konfigurieren Sie dann das externe SSL:

  • Öffnen Sie die Registerkarte Configuration und wählen Sie Security > External SSL.
  • Aktivieren Sie unter External web server SSL das Kontrollkästchen Enable SSL for server communication.
  • SSL certificate file: Laden Sie Ihr primäres SSL-Zertifikat hoch (die .crt-Datei).
  • SSL certificate key file: Laden Sie Ihren privaten Schlüssel hoch (die .key-Datei).
  • SSL certificate key passphrase: Lassen Sie dieses Feld leer, sofern Ihr Schlüssel nicht mit einer Passphrase geschützt ist.
  • SSL certificate chain file: Laden Sie Ihr CA-Bundle hoch (Root- und Zwischenzertifikate).

Klicken Sie auf Save Pending Changes, gehen Sie dann an den Seitenanfang und klicken Sie auf Pending Changes und anschließend auf Apply Changes and Restart. Tableau Server startet neu, um das neue Zertifikat zu übernehmen.

Schritt 3 (Alternative): Zertifikat mit der tsm-Befehlszeile installieren

Wenn Sie die Befehlszeile bevorzugen, öffnen Sie ein Terminal auf dem Tableau-Server-Knoten, melden Sie sich bei Bedarf bei TSM an und führen Sie den Befehl zum Aktivieren mit den Pfaden zu Ihren drei Dateien aus:

tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle

Wenn Ihr privater Schlüssel eine Passphrase hat, fügen Sie die Option –passphrase hinzu. Die Änderung wird zunächst nur vorgemerkt, ist aber noch nicht aktiv. Wenden Sie sie daher an (dies startet Tableau Server neu):

tsm pending-changes apply

TSM weist Sie darauf hin, dass ein Neustart erfolgt. Um die Eingabeaufforderung bei einem automatisierten Ablauf zu überspringen, hängen Sie –ignore-prompt an. Sobald die Dienste wieder verfügbar sind, ist Ihr SSL-Zertifikat auf Tableau Server installiert.

SSL-Installation testen

Nachdem Tableau Server neu gestartet wurde, öffnen Sie ihn über HTTPS (Port 443) und prüfen Sie, ob der Browser ein gültiges Schlosssymbol ohne Warnungen anzeigt. Für eine tiefergehende Prüfung führen Sie einen externen Scan durch, der Probleme mit der Kette oder dem Protokoll erkennt. Sie können das von Tableau ausgelieferte Zertifikat direkt mit OpenSSL auslesen:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Dies gibt den Aussteller, den Inhaber und die Gültigkeitsdaten des installierten Zertifikats aus. Für einen vollständigen Bericht über Fehler oder Schwachstellen verwenden Sie unseren SSL Checker.

Häufig gestellte Fragen

Unterscheidet sich die SSL-Installation auf Tableau Server zwischen Windows und Linux?

Nein. SSL wird über den Tableau Services Manager (TSM) verwaltet, sodass sowohl die Schritte in der Weboberfläche als auch die tsm-Befehlszeile unter Windows und Linux identisch funktionieren. Der einzige Unterschied besteht darin, wie Sie ein Terminal öffnen, um die Befehle auszuführen.

Welchen Port verwendet die TSM-Weboberfläche?

Die TSM-Verwaltungsoberfläche läuft über HTTPS auf Port 8850, sodass Sie sie unter https://<tsm-host>:8850 erreichen. Tableau Server selbst liefert den Benutzerverkehr über den standardmäßigen HTTPS-Port 443, sobald das externe SSL aktiviert ist.

Warum müssen meine Zertifikatsdateien die Endung .crt haben?

Tableau Server erfordert, dass die Zertifikats- und Kettendateien im x509-Format, PEM-codiert und mit der Endung .crt gespeichert sind. Wenn Ihre CA eine .pem– oder .cer-Datei gesendet hat, benennen Sie die Dateiendung in .crt um. Der Dateiinhalt bleibt identisch, sodass sich das Zertifikat durch die Umbenennung nicht ändert.

Muss ich Tableau Server nach der Installation des Zertifikats neu starten?

Ja. SSL-Änderungen werden zunächst als ausstehende Änderungen vorgemerkt und treten erst nach einem Neustart in Kraft. In der Weboberfläche wählen Sie Apply Changes and Restart; über die Befehlszeile führen Sie tsm pending-changes apply aus, was Tableau Server automatisch neu startet.

Welche Schlüsselgröße erfordert Tableau Server?

Tableau Server 2025.3 und neuer verwendet OpenSSL 3.4.x mit Sicherheitsstufe 2, die einen privaten Schlüssel von 2048 Bit oder mehr erfordert. Schlüssel mit weniger als 2048 Bit werden abgelehnt. Erzeugen Sie daher ein neues Schlüsselpaar mit 2048 Bit oder stärker, wenn Sie ein Upgrade von einem älteren Zertifikat durchführen.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.