इस ट्यूटोरियल में आप सीखेंगे Tableau Server पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। Tableau, SSL को Tableau Services Manager (TSM) के माध्यम से हैंडल करता है, इसलिए Windows और Linux पर चरण समान हैं। आप TSM वेब इंटरफेस या tsm कमांड लाइन में से किसी का भी उपयोग कर सकते हैं।
CSR कोड जनरेट करें
हम CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) जनरेशन से शुरुआत करेंगे। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसे आप सर्टिफिकेट ऑर्डर करते समय Certificate Authority को सबमिट करते हैं। इसे जनरेट करने से वह प्राइवेट की भी बन जाती है जिसे आप बाद में Tableau Server पर इंस्टॉल करेंगे। आपके पास दो विकल्प हैं:
- CSR स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- Tableau Server पर CSR कैसे जनरेट करें पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
प्राइवेट की फ़ाइल को सुरक्षित रखें। ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें, और एक बार जब CA इसे वैलिडेट कर लेता है और आपका SSL सर्टिफिकेट जारी कर देता है, तो नीचे दी गई इंस्टॉलेशन प्रक्रिया के साथ आगे बढ़ें।
Tableau Server पर SSL सर्टिफिकेट इंस्टॉल करें
चरण 1: अपनी सर्टिफिकेट फ़ाइलें तैयार करें
वैलिडेशन के बाद, Certificate Authority आपको ईमेल के माध्यम से सर्टिफिकेट फ़ाइलें भेजती है। आर्काइव डाउनलोड करें और इसे उस मशीन पर एक्सट्रैक्ट करें जिसका उपयोग आप TSM तक पहुँचने के लिए करते हैं। आपके पास ये फ़ाइलें होनी चाहिए:
- yourdomain.crt, आपका प्राइमरी SSL सर्टिफिकेट।
- yourdomain.ca-bundle, रूट और इंटरमीडिएट सर्टिफिकेट्स वाली चेन फ़ाइल (CA bundle)।
- yourdomain.key, वह प्राइवेट की जो आपने CSR के साथ जनरेट की थी।
Tableau Server को सर्टिफिकेट और चेन फ़ाइलों का x509, PEM-एन्कोडेड होना और .crt एक्सटेंशन (.pem नहीं) के साथ सेव होना आवश्यक है। यदि आपके CA ने .pem या .cer फ़ाइल भेजी है, तो एक्सटेंशन को .crt में बदल दें; कंटेंट में कोई बदलाव नहीं होता। प्राइवेट की का अनएन्क्रिप्टेड PEM होना आवश्यक है, जब तक कि आप सेटअप के दौरान इसका पासफ़्रेज़ न दें।
2026 की-साइज़ नोट: Tableau Server 2025.3 और उसके बाद के वर्ज़न Level 2 सिक्योरिटी के साथ OpenSSL 3.4.x पर चलते हैं, जिसके लिए 2048 बिट्स या उससे अधिक की की आवश्यकता होती है। पुराने सेटअप से 1024-बिट की को रिजेक्ट कर दिया जाएगा, इसलिए यदि आवश्यक हो तो एक नई 2048-बिट (या उससे अधिक मजबूत) की पेयर जनरेट करें।
चरण 2: TSM वेब इंटरफेस के साथ सर्टिफिकेट इंस्टॉल करें
ब्राउज़र में Tableau Services Manager खोलें, <tsm-host> को Tableau Server चलाने वाले कंप्यूटर के नाम से बदलें:
https://<tsm-host>:8850
TSM एडमिनिस्ट्रेटर अकाउंट से साइन इन करें, फिर एक्सटर्नल SSL कॉन्फ़िगर करें:
- Configuration टैब खोलें और Security > External SSL चुनें।
- External web server SSL के अंतर्गत, Enable SSL for server communication चेकबॉक्स को टिक करें।
- SSL certificate file: अपना प्राइमरी SSL सर्टिफिकेट (.crt फ़ाइल) अपलोड करें।
- SSL certificate key file: अपनी प्राइवेट की (.key फ़ाइल) अपलोड करें।
- SSL certificate key passphrase: इसे तब तक खाली छोड़ दें जब तक आपकी की पासफ़्रेज़ से सुरक्षित न हो।
- SSL certificate chain file: अपना CA bundle (रूट और इंटरमीडिएट सर्टिफिकेट्स) अपलोड करें।
Save Pending Changes पर क्लिक करें, फिर पेज के शीर्ष पर जाएँ और Pending Changes पर क्लिक करें, उसके बाद Apply Changes and Restart पर। नए सर्टिफिकेट को लागू करने के लिए Tableau Server पुनः आरंभ (restart) होता है।
चरण 3 (वैकल्पिक): tsm कमांड लाइन के साथ सर्टिफिकेट इंस्टॉल करें
यदि आप कमांड लाइन को प्राथमिकता देते हैं, तो Tableau Server नोड पर एक टर्मिनल खोलें, यदि प्रॉम्प्ट किया जाए तो TSM में साइन इन करें, और अपनी तीन फ़ाइलों के पथों (paths) के साथ enable कमांड चलाएँ:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
यदि आपकी प्राइवेट की में पासफ़्रेज़ है, तो –passphrase ऑप्शन जोड़ें। यह बदलाव स्टेज हो जाता है लेकिन अभी लाइव नहीं होता, इसलिए इसे लागू करें (यह Tableau Server को पुनः आरंभ करता है):
tsm pending-changes apply
TSM आपको सूचित करता है कि एक रीस्टार्ट होगा। स्क्रिप्टेड रन में प्रॉम्प्ट को स्किप करने के लिए, –ignore-prompt जोड़ें। सेवाएँ वापस चालू हो जाने के बाद, आपका SSL सर्टिफिकेट Tableau Server पर इंस्टॉल हो जाता है।
अपनी SSL इंस्टॉलेशन का परीक्षण करें
Tableau Server के रीस्टार्ट होने के बाद, इसे HTTPS (पोर्ट 443) पर खोलें और पुष्टि करें कि ब्राउज़र किसी चेतावनी के बिना एक वैध पैडलॉक दिखाता है। गहन जाँच के लिए, एक एक्सटर्नल स्कैन चलाएँ जो चेन या प्रोटोकॉल संबंधी समस्याओं को फ़्लैग करता है। आप OpenSSL के साथ सीधे उस सर्टिफिकेट को पढ़ सकते हैं जिसे Tableau सर्व करता है:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
यह इंस्टॉल किए गए सर्टिफिकेट का issuer, subject, और validity dates प्रिंट करता है। त्रुटियों या कमजोरियों पर पूरी रिपोर्ट के लिए, हमारे SSL Checker का उपयोग करें।
अक्सर पूछे जाने वाले प्रश्न
नहीं। SSL को Tableau Services Manager (TSM) द्वारा मैनेज किया जाता है, इसलिए वेब इंटरफेस के चरण और tsm कमांड लाइन Windows और Linux दोनों पर एक ही तरह से काम करते हैं। एकमात्र अंतर यह है कि आप कमांड चलाने के लिए टर्मिनल कैसे खोलते हैं।
TSM एडमिनिस्ट्रेशन इंटरफेस HTTPS के माध्यम से पोर्ट 8850 पर चलता है, इसलिए आप इसे https://<tsm-host>:8850 पर एक्सेस करते हैं। एक्सटर्नल SSL सक्षम होने के बाद Tableau Server स्वयं यूज़र ट्रैफ़िक को स्टैंडर्ड HTTPS पोर्ट 443 पर सर्व करता है।
Tableau Server को सर्टिफिकेट और चेन फ़ाइलों का x509, PEM-एन्कोडेड होना और .crt एक्सटेंशन के साथ सेव होना आवश्यक है। यदि आपके CA ने .pem या .cer फ़ाइल भेजी है, तो एक्सटेंशन को .crt में बदल दें। फ़ाइल का कंटेंट एक जैसा ही रहता है, इसलिए नाम बदलने से सर्टिफिकेट में कोई बदलाव नहीं होता।
हाँ। SSL में किए गए बदलाव पेंडिंग चेंजेज़ के रूप में स्टेज होते हैं और रीस्टार्ट के बाद ही प्रभावी होते हैं। वेब इंटरफेस में आप Apply Changes and Restart चुनते हैं; कमांड लाइन से आप tsm pending-changes apply चलाते हैं, जो Tableau Server को स्वचालित रूप से रीस्टार्ट करता है।
Tableau Server 2025.3 और उसके बाद के वर्ज़न Level 2 सिक्योरिटी के साथ OpenSSL 3.4.x का उपयोग करते हैं, जिसके लिए 2048 बिट्स या उससे अधिक की प्राइवेट की आवश्यक होती है। 2048 बिट्स से छोटी की को रिजेक्ट कर दिया जाता है, इसलिए यदि आप किसी पुराने सर्टिफिकेट से अपग्रेड कर रहे हैं तो एक नई 2048-बिट या उससे अधिक मजबूत की पेयर जनरेट करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


