Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Tableau Server. Tableau menangani SSL melalui Tableau Services Manager (TSM), sehingga langkah-langkahnya sama baik di Windows maupun Linux. Anda dapat menggunakan antarmuka web TSM atau baris perintah tsm.
Buat kode CSR
Kita akan mulai dengan pembuatan CSR (Certificate Signing Request). CSR adalah blok teks yang dienkode yang Anda kirimkan ke Certificate Authority saat memesan sertifikat. Proses pembuatannya juga menghasilkan private key yang nantinya akan Anda instal di Tableau Server. Anda memiliki dua opsi:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Tableau Server.
Simpan file private key dengan aman. Kirimkan CSR ke Certificate Authority saat melakukan pemesanan, dan setelah CA memvalidasinya serta menerbitkan sertifikat SSL Anda, lanjutkan dengan instalasi di bawah ini.
Instal sertifikat SSL di Tableau Server
Langkah 1: Siapkan file sertifikat Anda
Setelah validasi, Certificate Authority akan mengirimkan file sertifikat melalui email. Unduh arsip tersebut dan ekstrak di komputer yang Anda gunakan untuk mengakses TSM. Anda seharusnya memiliki:
- yourdomain.crt, sertifikat SSL utama Anda.
- yourdomain.ca-bundle, file rantai yang berisi sertifikat root dan intermediate (CA bundle).
- yourdomain.key, private key yang Anda hasilkan bersama CSR.
Tableau Server mengharuskan file sertifikat dan rantai berformat x509, dienkode PEM, dan disimpan dengan ekstensi .crt (bukan .pem). Jika CA Anda mengirimkan file .pem atau .cer, ubah namanya menjadi ekstensi .crt; isi filenya tidak berubah. Private key harus berupa PEM yang tidak dienkripsi, kecuali Anda memasukkan passphrase-nya saat pengaturan.
Catatan ukuran key 2026: Tableau Server 2025.3 dan versi setelahnya berjalan di OpenSSL 3.4.x dengan keamanan Level 2, yang mengharuskan key berukuran 2048 bit atau lebih panjang. Key 1024-bit dari konfigurasi lama akan ditolak, jadi buatlah pasangan key baru berukuran 2048-bit (atau lebih kuat) jika diperlukan.
Langkah 2: Instal sertifikat melalui antarmuka web TSM
Buka Tableau Services Manager di browser, ganti <tsm-host> dengan nama komputer yang menjalankan Tableau Server:
https://<tsm-host>:8850
Masuk dengan akun administrator TSM, lalu konfigurasikan SSL eksternal:
- Buka tab Configuration dan pilih Security > External SSL.
- Di bagian External web server SSL, centang kotak Enable SSL for server communication.
- SSL certificate file: unggah sertifikat SSL utama Anda (file .crt).
- SSL certificate key file: unggah private key Anda (file .key).
- SSL certificate key passphrase: biarkan kosong kecuali key Anda dilindungi passphrase.
- SSL certificate chain file: unggah CA bundle Anda (sertifikat root dan intermediate).
Klik Save Pending Changes, lalu buka bagian atas halaman dan klik Pending Changes, diikuti dengan Apply Changes and Restart. Tableau Server akan restart untuk menerapkan sertifikat baru.
Langkah 3 (alternatif): Instal sertifikat dengan baris perintah tsm
Jika Anda lebih memilih baris perintah, buka terminal pada node Tableau Server, masuk ke TSM jika diminta, dan jalankan perintah enable dengan path ke tiga file Anda:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
Jika private key Anda memiliki passphrase, tambahkan opsi –passphrase. Perubahan ini masih tersimpan sebagai perubahan tertunda dan belum aktif, jadi terapkan perubahan tersebut (ini akan me-restart Tableau Server):
tsm pending-changes apply
TSM akan menampilkan pemberitahuan bahwa restart akan terjadi. Untuk melewati pemberitahuan tersebut dalam eksekusi skrip otomatis, tambahkan –ignore-prompt. Setelah layanan kembali aktif, sertifikat SSL Anda telah terinstal di Tableau Server.
Uji instalasi SSL Anda
Setelah Tableau Server restart, buka melalui HTTPS (port 443) dan pastikan browser menampilkan ikon gembok yang valid tanpa peringatan. Untuk pemeriksaan lebih mendalam, jalankan pemindaian eksternal yang dapat mendeteksi masalah rantai sertifikat atau protokol. Anda dapat membaca sertifikat yang disajikan Tableau secara langsung dengan OpenSSL:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Perintah ini menampilkan penerbit, subjek, dan tanggal masa berlaku sertifikat yang terinstal. Untuk laporan lengkap mengenai kesalahan atau kerentanan, gunakan SSL Checker kami.
Pertanyaan yang Sering Diajukan
Tidak. SSL dikelola oleh Tableau Services Manager (TSM), sehingga langkah-langkah antarmuka web dan baris perintah tsm bekerja dengan cara yang sama baik di Windows maupun Linux. Satu-satunya perbedaan adalah cara Anda membuka terminal untuk menjalankan perintah.
Antarmuka administrasi TSM berjalan pada port 8850 melalui HTTPS, sehingga Anda mengaksesnya di https://<tsm-host>:8850. Tableau Server sendiri melayani lalu lintas pengguna melalui port HTTPS standar 443 setelah SSL eksternal diaktifkan.
Tableau Server mengharuskan file sertifikat dan rantai berformat x509, dienkode PEM, dan disimpan dengan ekstensi .crt. Jika CA Anda mengirimkan file .pem atau .cer, ubah namanya menjadi ekstensi .crt. Isi filenya identik, sehingga mengganti nama tidak mengubah sertifikatnya.
Ya. Perubahan SSL tersimpan sebagai perubahan tertunda dan baru berlaku setelah restart. Di antarmuka web Anda memilih Apply Changes and Restart; melalui baris perintah Anda menjalankan tsm pending-changes apply, yang akan me-restart Tableau Server secara otomatis.
Tableau Server 2025.3 dan versi setelahnya menggunakan OpenSSL 3.4.x dengan keamanan Level 2, yang mengharuskan private key berukuran 2048 bit atau lebih panjang. Key yang lebih pendek dari 2048 bit akan ditolak, jadi buatlah pasangan key baru berukuran 2048-bit atau lebih kuat jika Anda melakukan pembaruan dari sertifikat lama.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

