यह ट्यूटोरियल आपको दिखाता है Windows और Linux दोनों पर Tableau Server के लिए CSR (Certificate Signing Request) और एक private key कैसे जेनरेट करें। Tableau Server में कोई built-in CSR जेनरेटर नहीं है, इसलिए आप बंडल किए गए Apache पैकेज के अंदर आने वाली OpenSSL बाइनरी का उपयोग करते हैं। Tableau Server नोड पर key और CSR जेनरेट करें, CSR को अपने Certificate Authority को सबमिट करें, और सिग्नेचर किया गया सर्टिफिकेट वापस आने के बाद उसे Tableau Services Manager के माध्यम से इम्पोर्ट करें।
आपको क्या आवश्यकता होगी
- Tableau Server नोड पर Administrator (Windows) या sudo (Linux) एक्सेस।
- आपके Tableau Server रिलीज़ के साथ बंडल किया गया सटीक Apache पैकेज संस्करण। Windows पर C:Program FilesTableauTableau Serverpackages या Linux पर /opt/tableau/tableau_server/packages/ को लिस्ट करें ताकि apache.X.Y.Z नाम का फोल्डर मिल सके। X.Y.Z वाला भाग हर Tableau Server रिलीज़ के साथ बदलता है।
- वह सटीक fully qualified domain name (FQDN) जिसे Tableau Server सर्व करेगा, उदाहरण के लिए tableau.yourdomain.com, साथ ही कोई भी अतिरिक्त होस्टनेम जिन्हें आप उसी सर्टिफिकेट के अंतर्गत कवर करना चाहते हैं (SAN फील्ड के लिए)।
- CSR के Distinguished Name के लिए आपके संगठन के कानूनी विवरण (देश, राज्य, शहर, संगठन का नाम)।
2026 की key-size संबंधी टिप्पणी। Tableau Server 2025.3 और उसके बाद के संस्करण OpenSSL 3.4.x पर Level 2 सुरक्षा के साथ चलते हैं, जो 2048 बिट्स से छोटे RSA keys को अस्वीकार करता है। न्यूनतम के रूप में 2048-बिट RSA का उपयोग करें; 3072 या 4096 बिट्स उन keys के लिए एक उचित अपग्रेड है जिन्हें आप कई वर्षों तक रखने की योजना बना रहे हैं। Tableau की डॉक्यूमेंटेशन स्वयं अपने उदाहरण में 4096-बिट RSA का उपयोग करती है।
Windows के लिए Tableau Server पर CSR जेनरेट करें
यदि आपने पहले से ही अपना CSR जेनरेट कर लिया है, तो CSR को अपने Certificate Authority को सबमिट करें पर जाएं और फिर Tableau Server पर अपना SSL सर्टिफिकेट इंस्टॉल करें पर जाएं।
चरण 1: एक elevated Command Prompt खोलें
Windows key दबाएं, cmd टाइप करें, फिर Command Prompt पर राइट-क्लिक करें और Run as administrator चुनें। Elevated privileges आवश्यक हैं क्योंकि बंडल किया गया OpenSSL C:Program Files के अंतर्गत रहता है।
चरण 2: बंडल किए गए Apache bin डायरेक्टरी में जाएं
Tableau अपने Apache पैकेज के अंदर स्वयं का OpenSSL शिप करता है। अपने सर्वर पर इंस्टॉल किए गए सटीक संस्करण की पुष्टि करने के लिए packages फोल्डर को लिस्ट करें:
dir "C:Program FilesTableauTableau Serverpackages"
आपको apache.X.Y.Z नाम का एक फोल्डर दिखेगा (उदाहरण के लिए apache.20243.24.1015.1532)। अपने संस्करण कोड का उपयोग करते हुए उसकी bin डायरेक्टरी में जाएं:
cd "C:Program FilesTableauTableau Serverpackagesapache.20243.24.1015.1532bin"
चरण 3: private key बनाएं
2048-बिट RSA private key जेनरेट करें। tableau को अपनी पसंद के किसी भी फ़ाइलनाम स्टेम से बदलें; key और CSR उस स्टेम को साझा करेंगे:
openssl.exe genrsa -out tableau.key 2048
tableau.key को सुरक्षित रखें। यह वह private key है जो CA द्वारा जारी किए जाने वाले सर्टिफिकेट के साथ जोड़ी बनाती है, और इसके बिना Tableau Server TLS सर्व नहीं कर सकता। Tableau की डॉक्यूमेंटेशन के उदाहरण में 2048 के बजाय 4096 का उपयोग किया गया है; सार्वजनिक CA दोनों को स्वीकार करते हैं।
चरण 4: SAN extension के साथ CSR जेनरेट करें
आधुनिक ब्राउज़र और TLS क्लाइंट केवल Common Name के आधार पर नहीं, बल्कि Subject Alternative Name (SAN) extension के आधार पर सर्टिफिकेट को वैलिडेट करते हैं, इसलिए request में SAN सूची शामिल करें। DNS: के बाद के होस्टनेम्स को उन FQDN से बदलें जिनके लिए Tableau Server को जवाब देना होगा:
openssl.exe req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
यदि OpenSSL शिकायत करता है कि वह configuration फ़ाइल लोड नहीं कर सकता (Windows पर /usr/local/ssl/openssl.cnf से संबंधित चेतावनी को नज़रअंदाज़ किया जा सकता है, लेकिन एक हार्ड एरर कमांड को रोक देता है), तो -config ..confopenssl.cnf जोड़कर इसे स्पष्ट रूप से उस OpenSSL config की ओर इशारा करें जो Tableau के साथ शिप होता है:
openssl.exe req -new -key tableau.key -out tableau.csr -config ..confopenssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
चरण 5: अपने संगठन का विवरण भरें
OpenSSL उन फ़ील्ड के लिए प्रॉम्प्ट करता है जो CSR के Distinguished Name में जाते हैं। सटीक, कानूनी मूल्यों का उपयोग करें: सार्वजनिक Certificate Authority बिज़नेस रेकॉर्ड्स के साथ मिसमैच को अस्वीकार करते हैं।
- Country Name (2 letter code): अपने देश का दो-अक्षर वाला ISO कोड, उदाहरण के लिए US, GB, DE।
- State or Province Name: उस राज्य या प्रांत का पूरा नाम जहां आपका संगठन रजिस्टर्ड है, उदाहरण के लिए California। दो-अक्षर का संक्षिप्त रूप उपयोग न करें।
- Locality Name: पूरा शहर का नाम, उदाहरण के लिए San Francisco।
- Organization Name: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company LLC। domain-validated (DV) सर्टिफिकेट के लिए यह फ़ील्ड वैलिडेट नहीं होती और इसे छोड़ा जा सकता है, लेकिन बस Enter न दबाएं: OpenSSL तब जो भी डिफॉल्ट उसके configuration में परिभाषित है उसे डाल देता है, और स्टॉक config में Internet Widgits Pty Ltd शिप होता है, जो आपके CSR में आ जाएगा। फ़ील्ड को वास्तव में खाली छोड़ने के लिए एक सिंगल पीरियड (
.) टाइप करें। Country और State के लिए भी यही लागू होता है, जिनके स्टॉक डिफॉल्ट AU और Some-State हैं। - Organizational Unit Name: डिप्रीकेटेड और अब सार्वजनिक CA द्वारा जारी नहीं किया जाता। इसे स्किप करने के लिए Enter दबाएं।
- Common Name: वह सटीक FQDN जो उपयोगकर्ता Tableau Server तक पहुंचने के लिए टाइप करेंगे, उदाहरण के लिए tableau.yourdomain.com। इसे अपनी पहली SAN एंट्री के समान मूल्य के रूप में सूचीबद्ध करें।
- Email Address: एक वैध संपर्क ईमेल, या इसे स्किप करने के लिए Enter दबाएं।
- A challenge password और An optional company name: दोनों को खाली छोड़ें। सार्वजनिक CA इन फ़ील्ड्स को नज़रअंदाज़ करते हैं।
प्रॉम्प्ट्स समाप्त होने पर, OpenSSL CSR को वर्तमान डायरेक्टरी में tableau.csr में लिखता है। नीचे CSR को वेरिफाई करें के साथ जारी रखें।
Linux के लिए Tableau Server पर CSR जेनरेट करें
चरण 1: बंडल किया गया Apache bin डायरेक्टरी ढूंढें
Linux पर Tableau Server अपने स्वयं के OpenSSL को /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin के अंदर शिप करता है। अपने सर्वर पर इंस्टॉल किए गए सटीक संस्करण को ढूंढने के लिए packages फोल्डर को लिस्ट करें:
ls /opt/tableau/tableau_server/packages/ | grep apache
आपको apache.X.Y.Z (उदाहरण के लिए apache.20243.24.1015.1532) नाम की एक डायरेक्टरी दिखेगी। नीचे दिए गए कमांड्स में उस सटीक नाम का उपयोग करें। आपको bin डायरेक्टरी में cd करने की आवश्यकता नहीं है; उदाहरण बंडल किए गए OpenSSL को उसके absolute path से कॉल करते हैं ताकि आप उन्हें अपनी होम डायरेक्टरी से चला सकें।
चरण 2: private key बनाएं
2048-बिट RSA private key जेनरेट करें, बंडल किए गए OpenSSL बाइनरी को उसके absolute path से कॉल करते हुए। संस्करण कोड को अपने स्वयं के से बदलें:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl genrsa -out tableau.key 2048
tableau.key को सुरक्षित रखें और केवल उस उपयोगकर्ता के लिए पढ़ने योग्य बनाएं जो इम्पोर्ट चलाएगा। Tableau की डॉक्यूमेंटेशन के उदाहरण में 2048 के बजाय 4096 का उपयोग किया गया है; सार्वजनिक CA दोनों को स्वीकार करते हैं।
चरण 3: SAN extension के साथ CSR जेनरेट करें
Subject Alternative Name सूची को सीधे command line पर शामिल करें। DNS: के बाद के होस्टनेम्स को उन FQDN से बदलें जिनके लिए Tableau Server को जवाब देना होगा:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
यदि OpenSSL शुरू होने से मना करता है क्योंकि वह डिफ़ॉल्ट configuration लोड नहीं कर सकता, तो -config फ्लैग जोड़कर इसे Tableau के साथ शिप होने वाले OpenSSL config की ओर इशारा करें:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -config /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/conf/openssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
चरण 4: अपने संगठन का विवरण भरें
OpenSSL Windows की तरह ही Distinguished Name फ़ील्ड्स के लिए प्रॉम्प्ट करता है। सटीक, कानूनी मूल्यों का उपयोग करें:
- Country Name (2 letter code): दो-अक्षर वाला ISO country code, उदाहरण के लिए CA।
- State or Province Name: राज्य या प्रांत का पूरा नाम, उदाहरण के लिए Ontario।
- Locality Name: पूरा शहर का नाम, उदाहरण के लिए Ottawa।
- Organization Name: आपकी कंपनी का पूरा कानूनी नाम, उदाहरण के लिए Your Company LLC। domain-validated (DV) सर्टिफिकेट के लिए यह फ़ील्ड वैलिडेट नहीं होती और इसे छोड़ा जा सकता है, लेकिन बस Enter न दबाएं: OpenSSL तब जो भी डिफॉल्ट उसके configuration में परिभाषित है उसे डाल देता है, और स्टॉक config में Internet Widgits Pty Ltd शिप होता है, जो आपके CSR में आ जाएगा। फ़ील्ड को वास्तव में खाली छोड़ने के लिए एक सिंगल पीरियड (
.) टाइप करें। Country और State के लिए भी यही लागू होता है, जिनके स्टॉक डिफॉल्ट AU और Some-State हैं। - Organizational Unit Name: डिप्रीकेटेड। इसे स्किप करने के लिए Enter दबाएं।
- Common Name: वह सटीक FQDN जिसे Tableau Server सर्व करेगा, उदाहरण के लिए tableau.yourdomain.com। इसे अपनी पहली SAN एंट्री के समान मूल्य के रूप में सूचीबद्ध करें।
- Email Address: एक वैध संपर्क ईमेल, या इसे स्किप करने के लिए Enter दबाएं।
- A challenge password और An optional company name: दोनों को खाली छोड़ें।
OpenSSL CSR को उस डायरेक्टरी में tableau.csr में लिखता है जिससे आपने कमांड चलाई थी।
सबमिट करने से पहले CSR को वेरिफाई करें
CA द्वारा वैलिडेट किए जाने से पहले Distinguished Name में टाइपो या मिसिंग SAN एंट्रीज़ को पकड़ें। उसी बंडल किए गए OpenSSL से CSR को प्रिंट करें। Linux पर:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -noout -text -in tableau.csr
Windows पर, उसी Apache bin डायरेक्टरी से:
openssl.exe req -noout -text -in tableau.csr
आउटपुट में तीन चीज़ों की पुष्टि करें: Subject आपका सटीक DN दिखाता है, X509v3 Subject Alternative Name ब्लॉक में आपको आवश्यक सभी होस्टनेम्स सूचीबद्ध हैं, और Public-Key साइज़ वही है जो आपने जेनरेट किया था। आप ब्राउज़र में समान जांच के लिए CSR को हमारे CSR Decoder में भी पेस्ट कर सकते हैं।
CSR को अपने Certificate Authority को सबमिट करें
tableau.csr को टेक्स्ट एडिटर में खोलें। फ़ाइल सादा टेक्स्ट है, जो -----BEGIN CERTIFICATE REQUEST----- से शुरू होती है और -----END CERTIFICATE REQUEST----- पर समाप्त होती है। पूरे ब्लॉक को कॉपी करें, हेडर और फुटर लाइनों सहित, और अपने CA के साथ चेकआउट के दौरान इसे CSR फ़ील्ड में पेस्ट करें।
यदि आप मैनुअल एडिटर स्टेप को स्किप करना पसंद करते हैं, तो हमारा CSR Generator उसी OpenSSL डिफॉल्ट्स का उपयोग करते हुए ब्राउज़र में एक CSR और private key जेनरेट कर सकता है, जो आपके CA के चेकआउट फ्लो में पेस्ट करने के लिए तैयार है।
Tableau Server पर सिग्नेचर किया गया सर्टिफिकेट इंस्टॉल करें
एक बार जब CA आपकी request को वैलिडेट कर लेता है और आपको सिग्नेचर किया गया सर्टिफिकेट प्लस chain (CA bundle) ईमेल कर देता है, तो आप Tableau Services Manager के माध्यम से सभी तीन फ़ाइलों (सर्टिफिकेट, private key, chain) को इम्पोर्ट करते हैं। आप Configuration > Security > External SSL के अंतर्गत https://<tsm-host>:8850 पर TSM वेब इंटरफेस या tsm कमांड लाइन का उपयोग कर सकते हैं, उदाहरण के लिए:
tsm security external-ssl enable --cert-file tableau.crt --key-file tableau.key --chain-file tableau-chain.crt
tsm pending-changes apply
फ़ाइल एक्सटेंशन का ध्यान रखें। Tableau को chain फ़ाइल का अंत .crt से होना आवश्यक है, न कि .pem या .ca-bundle से, और सर्टिफिकेट फ़ाइल भी .crt होनी चाहिए। Certificate Authority आमतौर पर chain को .ca-bundle फ़ाइल के रूप में डिलीवर करते हैं, इसलिए इम्पोर्ट करने से पहले इसका नाम बदलें, अन्यथा Tableau इसे अस्वीकार कर देगा।
नए सर्टिफिकेट को लोड करने के लिए Tableau Server रीस्टार्ट होता है। पूरी प्रक्रिया (फ़ाइल फॉर्मेट, passphrase हैंडलिंग, इंस्टॉल के बाद वेरिफिकेशन) के लिए, हमारी Tableau Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें गाइड देखें।
अक्सर पूछे जाने वाले प्रश्न
नहीं। Tableau Services Manager सर्टिफिकेट्स और keys को इम्पोर्ट करता है लेकिन उन्हें बनाता नहीं है। Tableau Server एक Apache बिल्ड बंडल करता है जिसमें OpenSSL शामिल है, इसलिए आप Tableau Server नोड पर उस बंडल किए गए OpenSSL से private key और CSR जेनरेट करते हैं, CSR को एक Certificate Authority को सबमिट करते हैं, और फिर सिग्नेचर किए गए सर्टिफिकेट प्लस chain को TSM के माध्यम से वापस इम्पोर्ट करते हैं।
Windows पर, बाइनरी C:Program FilesTableauTableau Serverpackagesapache.X.Y.Zbinopenssl.exe है। Linux पर, यह /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin/openssl है। X.Y.Z वाला भाग हर Tableau Server रिलीज़ के साथ बदलता है, इसलिए अपने सर्वर पर सटीक फोल्डर नाम ढूंढने के लिए packages डायरेक्टरी को लिस्ट करें।
बंडल किया गया OpenSSL /usr/local/ssl/openssl.cnf देखने के लिए बनाया गया है, जो Tableau Server इंस्टॉल पर मौजूद नहीं होता। एक चेतावनी को नज़रअंदाज़ करना सुरक्षित है; एक हार्ड एरर का मतलब है कि OpenSSL को config फ़ाइल स्पष्ट रूप से बताई जानी चाहिए। Windows पर -config ..confopenssl.cnf जोड़ें (जब आप Apache bin डायरेक्टरी में cd कर चुके हों) या Linux पर -config /opt/tableau/tableau_server/packages/apache.X.Y.Z/conf/openssl.cnf जोड़ें। config फ़ाइल Tableau के साथ शिप होती है और बंडल किए गए OpenSSL के लिए पहले से ही कॉन्फ़िगर की गई है।
Tableau Services Manager अनएन्क्रिप्टेड और passphrase-protected दोनों प्रकार की private keys को स्वीकार करता है। इस गाइड में कमांड्स openssl genrsa को -aes256 के बिना कॉल करते हैं, जो एक अनएन्क्रिप्टेड PEM key बनाता है जिसे TSM passphrase के लिए पूछे बिना इम्पोर्ट कर सकता है। यदि आप passphrase-protected key पसंद करते हैं, तो genrsa कमांड में -aes256 जोड़ें और वही passphrase TSM को प्रदान करें (या तो वेब UI में SSL certificate key passphrase फ़ील्ड में, या tsm security external-ssl enable कमांड लाइन पर --passphrase के साथ)। ध्यान दें कि passphrase-protected key को SAML के लिए फिर से उपयोग नहीं किया जा सकता।
हां, लेकिन केवल तभी जब आप private key को भी स्थानांतरित करें। CSR और private key एक जोड़ी हैं: CA CSR पर साइन करता है, और सिग्नेचर किया गया सर्टिफिकेट केवल मिलती-जुलती private key के साथ ही काम करता है। यदि आप किसी वर्कस्टेशन पर key और CSR जेनरेट करते हैं, तो सिग्नेचर किए गए सर्टिफिकेट को TSM के माध्यम से इम्पोर्ट करने से पहले एक सुरक्षित चैनल पर दोनों फ़ाइलों को Tableau Server नोड पर कॉपी करें। Tableau Server स्वयं keys जेनरेट नहीं करता, इसलिए keypair कहां बनाया जाता है यह मायने नहीं रखता, जब तक आप इंस्टॉल के समय TSM को key भी सौंप दें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


