bg-tutorials

Comment installer un certificat SSL sur Tableau Server

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Tableau Server. Tableau gère le SSL via le Tableau Services Manager (TSM), les étapes sont donc identiques sous Windows et Linux. Vous pouvez utiliser soit l’interface web de TSM, soit la ligne de commande tsm.

Générer un code CSR

Nous allons commencer par la génération du CSR (Certificate Signing Request). Un CSR est un bloc de texte encodé que vous soumettez à une autorité de certification lors de la commande du certificat. Sa génération crée également la clé privée que vous installerez plus tard sur Tableau Server. Vous avez deux options :

Conservez le fichier de clé privée en lieu sûr. Soumettez le CSR à l’autorité de certification lors de votre commande, et une fois que la CA l’a validé et a émis votre certificat SSL, poursuivez avec l’installation ci-dessous.

Installer un certificat SSL sur Tableau Server

Étape 1 : Préparez vos fichiers de certificat

Après validation, l’autorité de certification vous envoie les fichiers du certificat par e-mail. Téléchargez l’archive et extrayez-la sur la machine que vous utilisez pour accéder à TSM. Vous devriez avoir :

  • yourdomain.crt, votre certificat SSL principal.
  • yourdomain.ca-bundle, le fichier de chaîne contenant les certificats racine et intermédiaires (le CA bundle).
  • yourdomain.key, la clé privée que vous avez générée avec le CSR.

Tableau Server exige que les fichiers de certificat et de chaîne soient au format x509, encodés en PEM, et enregistrés avec une extension .crt (et non .pem). Si votre CA vous a fourni un fichier .pem ou .cer, renommez simplement l’extension en .crt ; le contenu ne change pas. La clé privée doit être au format PEM non chiffré, sauf si vous fournissez sa phrase de passe lors de la configuration.

Remarque sur la taille de clé en 2026 : Tableau Server 2025.3 et versions ultérieures fonctionne avec OpenSSL 3.4.x en sécurité de niveau 2, qui exige des clés d’au moins 2048 bits. Une clé de 1024 bits provenant d’une configuration ancienne sera rejetée ; générez donc une nouvelle paire de clés de 2048 bits (ou plus) si nécessaire.

Étape 2 : Installez le certificat via l’interface web de TSM

Ouvrez le Tableau Services Manager dans un navigateur, en remplaçant <tsm-host> par le nom de l’ordinateur exécutant Tableau Server :

https://<tsm-host>:8850

Connectez-vous avec un compte administrateur TSM, puis configurez le SSL externe :

  • Ouvrez l’onglet Configuration et sélectionnez Security > External SSL.
  • Sous External web server SSL, cochez la case Enable SSL for server communication.
  • SSL certificate file : téléchargez votre certificat SSL principal (le fichier .crt).
  • SSL certificate key file : téléchargez votre clé privée (le fichier .key).
  • SSL certificate key passphrase : laissez vide, sauf si votre clé est protégée par une phrase de passe.
  • SSL certificate chain file : téléchargez votre CA bundle (certificats racine et intermédiaires).

Cliquez sur Save Pending Changes, puis allez en haut de la page et cliquez sur Pending Changes, suivi de Apply Changes and Restart. Tableau Server redémarre pour appliquer le nouveau certificat.

Étape 3 (alternative) : Installez le certificat via la ligne de commande tsm

Si vous préférez la ligne de commande, ouvrez un terminal sur le nœud Tableau Server, connectez-vous à TSM si nécessaire, puis exécutez la commande d’activation avec les chemins de vos trois fichiers :

tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle

Si votre clé privée possède une phrase de passe, ajoutez l’option –passphrase. La modification est en attente mais pas encore active ; appliquez-la (cela redémarre Tableau Server) :

tsm pending-changes apply

TSM vous avertit qu’un redémarrage va se produire. Pour ignorer cette invite dans un script automatisé, ajoutez –ignore-prompt. Une fois les services relancés, votre certificat SSL est installé sur Tableau Server.

Testez votre installation SSL

Une fois Tableau Server redémarré, ouvrez-le via HTTPS (port 443) et vérifiez que le navigateur affiche un cadenas valide sans avertissement. Pour une vérification plus approfondie, exécutez une analyse externe qui détecte les problèmes de chaîne ou de protocole. Vous pouvez lire directement le certificat servi par Tableau avec OpenSSL :

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Cela affiche l’émetteur, le sujet et les dates de validité du certificat installé. Pour un rapport complet sur les erreurs ou les vulnérabilités, utilisez notre SSL Checker.

Questions fréquemment posées

L’installation du SSL sur Tableau Server diffère-t-elle entre Windows et Linux ?

Non. Le SSL est géré par le Tableau Services Manager (TSM), les étapes de l’interface web et la ligne de commande tsm fonctionnent donc de la même manière sous Windows et sous Linux. La seule différence réside dans la façon dont vous ouvrez un terminal pour exécuter les commandes.

Quel port utilise l’interface web de TSM ?

L’interface d’administration de TSM fonctionne sur le port 8850 via HTTPS, vous y accédez donc via https://<tsm-host>:8850. Tableau Server lui-même sert le trafic des utilisateurs sur le port HTTPS standard 443 une fois le SSL externe activé.

Pourquoi mes fichiers de certificat doivent-ils avoir l’extension .crt ?

Tableau Server exige que les fichiers de certificat et de chaîne soient au format x509, encodés en PEM, et enregistrés avec une extension .crt. Si votre CA vous a envoyé un fichier .pem ou .cer, renommez simplement l’extension en .crt. Le contenu du fichier reste identique, ce renommage ne modifie donc pas le certificat.

Dois-je redémarrer Tableau Server après avoir installé le certificat ?

Oui. Les modifications SSL sont préparées en tant que modifications en attente et ne prennent effet qu’après un redémarrage. Dans l’interface web, vous choisissez Apply Changes and Restart ; en ligne de commande, vous exécutez tsm pending-changes apply, qui redémarre automatiquement Tableau Server.

Quelle taille de clé Tableau Server exige-t-il ?

Tableau Server 2025.3 et versions ultérieures utilise OpenSSL 3.4.x en sécurité de niveau 2, qui exige une clé privée d’au moins 2048 bits. Les clés de moins de 2048 bits sont rejetées ; générez donc une nouvelle paire de clés de 2048 bits ou plus si vous mettez à niveau un certificat plus ancien.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.