bg-tutorials

Come installare un certificato SSL su Tableau Server

In questo tutorial imparerai come installare un certificato SSL su Tableau Server. Tableau gestisce SSL tramite Tableau Services Manager (TSM), quindi i passaggi sono identici su Windows e Linux. Puoi utilizzare l’interfaccia web di TSM oppure la riga di comando tsm.

Genera un codice CSR

Iniziamo con la generazione del CSR (Certificate Signing Request). Il CSR è un blocco di testo codificato che invii a un’Autorità di Certificazione al momento dell’ordine del certificato. La sua generazione crea anche la chiave privata che installerai successivamente su Tableau Server. Hai due opzioni:

Conserva il file della chiave privata in un luogo sicuro. Invia il CSR all’Autorità di Certificazione durante l’ordine e, una volta che la CA lo valida e rilascia il tuo certificato SSL, procedi con l’installazione descritta di seguito.

Installa un certificato SSL su Tableau Server

Passo 1: Prepara i file del certificato

Dopo la convalida, l’Autorità di Certificazione ti invia via email i file del certificato. Scarica l’archivio ed estrailo sulla macchina che utilizzi per accedere a TSM. Dovresti avere:

  • yourdomain.crt, il tuo certificato SSL principale.
  • yourdomain.ca-bundle, il file della catena con i certificati root e intermedi (il CA bundle).
  • yourdomain.key, la chiave privata generata insieme al CSR.

Tableau Server richiede che il certificato e i file della catena siano in formato x509, con codifica PEM e salvati con estensione .crt (non .pem). Se la tua CA ha fornito un file .pem o .cer, rinomina l’estensione in .crt; il contenuto non cambia. La chiave privata deve essere in formato PEM non cifrato, a meno che tu non fornisca la relativa passphrase durante la configurazione.

Nota sulla dimensione della chiave per il 2026: Tableau Server 2025.3 e versioni successive funziona con OpenSSL 3.4.x con sicurezza di Livello 2, che richiede chiavi di 2048 bit o più lunghe. Una chiave a 1024 bit proveniente da una configurazione precedente verrà rifiutata, quindi genera una nuova coppia di chiavi a 2048 bit (o più robusta) se necessario.

Passo 2: Installa il certificato tramite l’interfaccia web di TSM

Apri Tableau Services Manager in un browser, sostituendo <tsm-host> con il nome del computer su cui è in esecuzione Tableau Server:

https://<tsm-host>:8850

Accedi con un account amministratore di TSM, poi configura l’SSL esterno:

  • Apri la scheda Configuration e seleziona Security > External SSL.
  • In External web server SSL, seleziona la casella Enable SSL for server communication.
  • SSL certificate file: carica il tuo certificato SSL principale (il file .crt).
  • SSL certificate key file: carica la tua chiave privata (il file .key).
  • SSL certificate key passphrase: lascia vuoto a meno che la tua chiave non sia protetta da passphrase.
  • SSL certificate chain file: carica il tuo CA bundle (certificati root e intermedi).

Fai clic su Save Pending Changes, poi vai in cima alla pagina e fai clic su Pending Changes, seguito da Apply Changes and Restart. Tableau Server si riavvierà per applicare il nuovo certificato.

Passo 3 (alternativo): Installa il certificato tramite la riga di comando tsm

Se preferisci la riga di comando, apri un terminale sul nodo di Tableau Server, accedi a TSM se richiesto, ed esegui il comando di attivazione con i percorsi dei tuoi tre file:

tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle

Se la tua chiave privata ha una passphrase, aggiungi l’opzione –passphrase. La modifica viene messa in attesa ma non è ancora attiva, quindi applicala (questo riavvierà Tableau Server):

tsm pending-changes apply

TSM ti avviserà che avverrà un riavvio. Per saltare l’avviso in un’esecuzione automatizzata, aggiungi –ignore-prompt. Una volta che i servizi tornano attivi, il tuo certificato SSL è installato su Tableau Server.

Testa l’installazione SSL

Dopo il riavvio di Tableau Server, aprilo tramite HTTPS (porta 443) e verifica che il browser mostri un lucchetto valido senza avvisi. Per un controllo più approfondito, esegui una scansione esterna che segnali eventuali problemi nella catena o nel protocollo. Puoi leggere direttamente il certificato servito da Tableau con OpenSSL:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Questo comando stampa l’emittente, il soggetto e le date di validità del certificato installato. Per un rapporto completo su errori o vulnerabilità, usa il nostro SSL Checker.

Domande frequenti

L’installazione di SSL su Tableau Server differisce tra Windows e Linux?

No. SSL è gestito dal Tableau Services Manager (TSM), quindi i passaggi dell’interfaccia web e la riga di comando tsm funzionano allo stesso modo su Windows e Linux. L’unica differenza è come si apre un terminale per eseguire i comandi.

Quale porta utilizza l’interfaccia web di TSM?

L’interfaccia amministrativa di TSM funziona sulla porta 8850 tramite HTTPS, quindi la si raggiunge all’indirizzo https://<tsm-host>:8850. Tableau Server stesso serve il traffico degli utenti sulla porta HTTPS standard 443 una volta abilitato l’SSL esterno.

Perché i file del certificato devono avere estensione .crt?

Tableau Server richiede che i file del certificato e della catena siano in formato x509, con codifica PEM, e salvati con estensione .crt. Se la tua CA ha inviato un file .pem o .cer, rinomina l’estensione in .crt. Il contenuto del file è identico, quindi rinominarlo non modifica il certificato.

Devo riavviare Tableau Server dopo aver installato il certificato?

Sì. Le modifiche SSL vengono messe in attesa e diventano effettive solo dopo un riavvio. Nell’interfaccia web selezioni Apply Changes and Restart; dalla riga di comando esegui tsm pending-changes apply, che riavvia automaticamente Tableau Server.

Quale dimensione della chiave richiede Tableau Server?

Tableau Server 2025.3 e versioni successive utilizza OpenSSL 3.4.x con sicurezza di Livello 2, che richiede una chiave privata di 2048 bit o più lunga. Le chiavi più corte di 2048 bit vengono rifiutate, quindi genera una nuova coppia di chiavi a 2048 bit o più robusta se stai eseguendo l’aggiornamento da un certificato precedente.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.