In questo tutorial imparerai come installare un certificato SSL su Tableau Server. Tableau gestisce SSL tramite Tableau Services Manager (TSM), quindi i passaggi sono identici su Windows e Linux. Puoi utilizzare l’interfaccia web di TSM oppure la riga di comando tsm.
Genera un codice CSR
Iniziamo con la generazione del CSR (Certificate Signing Request). Il CSR è un blocco di testo codificato che invii a un’Autorità di Certificazione al momento dell’ordine del certificato. La sua generazione crea anche la chiave privata che installerai successivamente su Tableau Server. Hai due opzioni:
- Usa il nostro Generatore CSR per creare automaticamente il CSR.
- Segui il nostro tutorial passo-passo su come generare un CSR su Tableau Server.
Conserva il file della chiave privata in un luogo sicuro. Invia il CSR all’Autorità di Certificazione durante l’ordine e, una volta che la CA lo valida e rilascia il tuo certificato SSL, procedi con l’installazione descritta di seguito.
Installa un certificato SSL su Tableau Server
Passo 1: Prepara i file del certificato
Dopo la convalida, l’Autorità di Certificazione ti invia via email i file del certificato. Scarica l’archivio ed estrailo sulla macchina che utilizzi per accedere a TSM. Dovresti avere:
- yourdomain.crt, il tuo certificato SSL principale.
- yourdomain.ca-bundle, il file della catena con i certificati root e intermedi (il CA bundle).
- yourdomain.key, la chiave privata generata insieme al CSR.
Tableau Server richiede che il certificato e i file della catena siano in formato x509, con codifica PEM e salvati con estensione .crt (non .pem). Se la tua CA ha fornito un file .pem o .cer, rinomina l’estensione in .crt; il contenuto non cambia. La chiave privata deve essere in formato PEM non cifrato, a meno che tu non fornisca la relativa passphrase durante la configurazione.
Nota sulla dimensione della chiave per il 2026: Tableau Server 2025.3 e versioni successive funziona con OpenSSL 3.4.x con sicurezza di Livello 2, che richiede chiavi di 2048 bit o più lunghe. Una chiave a 1024 bit proveniente da una configurazione precedente verrà rifiutata, quindi genera una nuova coppia di chiavi a 2048 bit (o più robusta) se necessario.
Passo 2: Installa il certificato tramite l’interfaccia web di TSM
Apri Tableau Services Manager in un browser, sostituendo <tsm-host> con il nome del computer su cui è in esecuzione Tableau Server:
https://<tsm-host>:8850
Accedi con un account amministratore di TSM, poi configura l’SSL esterno:
- Apri la scheda Configuration e seleziona Security > External SSL.
- In External web server SSL, seleziona la casella Enable SSL for server communication.
- SSL certificate file: carica il tuo certificato SSL principale (il file .crt).
- SSL certificate key file: carica la tua chiave privata (il file .key).
- SSL certificate key passphrase: lascia vuoto a meno che la tua chiave non sia protetta da passphrase.
- SSL certificate chain file: carica il tuo CA bundle (certificati root e intermedi).
Fai clic su Save Pending Changes, poi vai in cima alla pagina e fai clic su Pending Changes, seguito da Apply Changes and Restart. Tableau Server si riavvierà per applicare il nuovo certificato.
Passo 3 (alternativo): Installa il certificato tramite la riga di comando tsm
Se preferisci la riga di comando, apri un terminale sul nodo di Tableau Server, accedi a TSM se richiesto, ed esegui il comando di attivazione con i percorsi dei tuoi tre file:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
Se la tua chiave privata ha una passphrase, aggiungi l’opzione –passphrase. La modifica viene messa in attesa ma non è ancora attiva, quindi applicala (questo riavvierà Tableau Server):
tsm pending-changes apply
TSM ti avviserà che avverrà un riavvio. Per saltare l’avviso in un’esecuzione automatizzata, aggiungi –ignore-prompt. Una volta che i servizi tornano attivi, il tuo certificato SSL è installato su Tableau Server.
Testa l’installazione SSL
Dopo il riavvio di Tableau Server, aprilo tramite HTTPS (porta 443) e verifica che il browser mostri un lucchetto valido senza avvisi. Per un controllo più approfondito, esegui una scansione esterna che segnali eventuali problemi nella catena o nel protocollo. Puoi leggere direttamente il certificato servito da Tableau con OpenSSL:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Questo comando stampa l’emittente, il soggetto e le date di validità del certificato installato. Per un rapporto completo su errori o vulnerabilità, usa il nostro SSL Checker.
Domande frequenti
No. SSL è gestito dal Tableau Services Manager (TSM), quindi i passaggi dell’interfaccia web e la riga di comando tsm funzionano allo stesso modo su Windows e Linux. L’unica differenza è come si apre un terminale per eseguire i comandi.
L’interfaccia amministrativa di TSM funziona sulla porta 8850 tramite HTTPS, quindi la si raggiunge all’indirizzo https://<tsm-host>:8850. Tableau Server stesso serve il traffico degli utenti sulla porta HTTPS standard 443 una volta abilitato l’SSL esterno.
Tableau Server richiede che i file del certificato e della catena siano in formato x509, con codifica PEM, e salvati con estensione .crt. Se la tua CA ha inviato un file .pem o .cer, rinomina l’estensione in .crt. Il contenuto del file è identico, quindi rinominarlo non modifica il certificato.
Sì. Le modifiche SSL vengono messe in attesa e diventano effettive solo dopo un riavvio. Nell’interfaccia web selezioni Apply Changes and Restart; dalla riga di comando esegui tsm pending-changes apply, che riavvia automaticamente Tableau Server.
Tableau Server 2025.3 e versioni successive utilizza OpenSSL 3.4.x con sicurezza di Livello 2, che richiede una chiave privata di 2048 bit o più lunga. Le chiavi più corte di 2048 bit vengono rifiutate, quindi genera una nuova coppia di chiavi a 2048 bit o più robusta se stai eseguendo l’aggiornamento da un certificato precedente.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


