Acest tutorial vă arată cum să generați o CSR (Certificate Signing Request) și o cheie privată pentru Tableau Server atât pe Windows, cât și pe Linux. Tableau Server nu are un generator de CSR încorporat, așa că folosiți binarul OpenSSL care vine inclus în pachetul Apache livrat împreună cu aplicația. Generați cheia și CSR-ul pe nodul Tableau Server, trimiteți CSR-ul către Autoritatea dvs. de Certificare, iar odată ce certificatul semnat revine, îl importați prin Tableau Services Manager.
Ce veți avea nevoie
- Acces de Administrator (Windows) sau sudo (Linux) pe nodul Tableau Server.
- Versiunea exactă a pachetului Apache livrat împreună cu versiunea dvs. de Tableau Server. Listați C:Program FilesTableauTableau Serverpackages pe Windows sau /opt/tableau/tableau_server/packages/ pe Linux pentru a găsi folderul numit apache.X.Y.Z. Porțiunea X.Y.Z se schimbă la fiecare versiune de Tableau Server.
- Numele de domeniu complet calificat (FQDN) exact pe care Tableau Server îl va deservi, de exemplu tableau.domeniuldvs.com, plus orice alte nume de gazdă suplimentare pe care doriți să le acopere același certificat (pentru câmpul SAN).
- Detaliile legale ale organizației dvs. (țară, stat/județ, oraș, numele organizației) pentru Distinguished Name-ul CSR-ului.
Notă privind dimensiunea cheii pentru 2026. Tableau Server 2025.3 și versiunile ulterioare rulează pe OpenSSL 3.4.x cu securitate de Nivel 2, care respinge cheile RSA mai scurte de 2048 de biți. Folosiți RSA de 2048 de biți ca minim; 3072 sau 4096 de biți reprezintă o îmbunătățire rezonabilă pentru cheile pe care intenționați să le păstrați mai mulți ani. Documentația Tableau utilizează chiar ea RSA de 4096 de biți în exemplul său.
Generarea unei CSR pe Tableau Server pentru Windows
Dacă ați generat deja CSR-ul, treceți direct la trimiterea CSR-ului către Autoritatea dvs. de Certificare și apoi la instalarea certificatului SSL pe Tableau Server.
Pasul 1: Deschideți un Command Prompt cu privilegii elevate
Apăsați tasta Windows, tastați cmd, apoi faceți clic dreapta pe Command Prompt și alegeți Run as administrator. Privilegiile elevate sunt necesare deoarece OpenSSL-ul inclus se află sub C:Program Files.
Pasul 2: Treceți la directorul bin al Apache-ului inclus
Tableau livrează propriul OpenSSL în interiorul pachetului Apache. Listați folderul packages pentru a confirma versiunea exactă instalată pe serverul dvs.:
dir "C:Program FilesTableauTableau Serverpackages"
Veți vedea un folder numit apache.X.Y.Z (de exemplu apache.20243.24.1015.1532). Treceți în directorul său bin, înlocuind cu propriul cod de versiune:
cd "C:Program FilesTableauTableau Serverpackagesapache.20243.24.1015.1532bin"
Pasul 3: Creați cheia privată
Generați o cheie privată RSA de 2048 de biți. Înlocuiți tableau cu numele de fișier pe care îl preferați; cheia și CSR-ul vor avea același nume de bază:
openssl.exe genrsa -out tableau.key 2048
Păstrați tableau.key în siguranță. Aceasta este cheia privată care se împerechează cu certificatul pe care CA-ul îl va emite, iar Tableau Server nu poate deservi TLS fără aceasta. Exemplul din documentația Tableau folosește 4096 în loc de 2048; ambele sunt acceptate de CA-urile publice.
Pasul 4: Generați CSR-ul cu o extensie SAN
Browserele moderne și clienții TLS validează certificatele în raport cu extensia Subject Alternative Name (SAN), nu doar cu Common Name, așa că includeți lista SAN în cerere. Înlocuiți numele de gazdă de după DNS: cu FQDN-urile pentru care Tableau Server trebuie să răspundă:
openssl.exe req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
Dacă OpenSSL se plânge că nu poate încărca fișierul de configurare (un avertisment despre /usr/local/ssl/openssl.cnf pe Windows poate fi ignorat în siguranță, dar o eroare fatală oprește comanda), indicați-i explicit fișierul de configurare OpenSSL livrat cu Tableau, adăugând -config ..confopenssl.cnf:
openssl.exe req -new -key tableau.key -out tableau.csr -config ..confopenssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
Pasul 5: Completați detaliile organizației dvs.
OpenSSL vă solicită câmpurile care intră în Distinguished Name-ul CSR-ului. Folosiți valori exacte și legale: Autoritățile de Certificare publice resping neconcordanțele cu evidențele companiei.
- Country Name (2 letter code): codul ISO din două litere pentru țara dvs., de exemplu US, GB, DE.
- State or Province Name: numele complet al statului sau județului în care este înregistrată organizația dvs., de exemplu California. Nu folosiți o abreviere din două litere.
- Locality Name: numele complet al orașului, de exemplu San Francisco.
- Organization Name: numele legal complet al companiei dvs., de exemplu Your Company LLC. Pentru certificatele validate la nivel de domeniu (DV) acest câmp nu este validat și poate fi omis, dar nu apăsați pur și simplu Enter: OpenSSL introduce atunci orice valoare implicită definită în configurația sa, iar configurația standard vine cu Internet Widgits Pty Ltd, care ar ajunge în CSR-ul dvs. Tastați un singur punct (
.) pentru a lăsa câmpul cu adevărat gol. Același lucru se aplică pentru Country și State, ale căror valori implicite standard sunt AU și Some-State. - Organizational Unit Name: este depășit și nu mai este emis de CA-urile publice. Apăsați Enter pentru a-l omite.
- Common Name: FQDN-ul exact pe care utilizatorii îl vor tasta pentru a accesa Tableau Server, de exemplu tableau.domeniuldvs.com. Listați aceeași valoare ca prima intrare SAN.
- Email Address: o adresă de e-mail de contact validă, sau apăsați Enter pentru a o omite.
- A challenge password și An optional company name: lăsați ambele goale. CA-urile publice ignoră aceste câmpuri.
Când solicitările se termină, OpenSSL scrie CSR-ul în tableau.csr în directorul curent. Continuați cu verificarea CSR-ului mai jos.
Generarea unei CSR pe Tableau Server pentru Linux
Pasul 1: Găsiți directorul bin al Apache-ului inclus
Tableau Server pe Linux livrează propriul OpenSSL în /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin. Listați folderul packages pentru a găsi versiunea exactă instalată pe serverul dvs.:
ls /opt/tableau/tableau_server/packages/ | grep apache
Veți vedea un director numit apache.X.Y.Z (de exemplu apache.20243.24.1015.1532). Folosiți acest nume exact în comenzile de mai jos. Nu este nevoie să faceți cd în directorul bin; exemplele apelează OpenSSL-ul inclus cu calea sa absolută, astfel încât să le puteți rula din directorul dvs. principal (home).
Pasul 2: Creați cheia privată
Generați o cheie privată RSA de 2048 de biți, apelând binarul OpenSSL inclus prin calea sa absolută. Înlocuiți codul de versiune cu al dvs.:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl genrsa -out tableau.key 2048
Păstrați tableau.key în siguranță, lizibil doar de către utilizatorul care va rula importul. Exemplul din documentația Tableau folosește 4096 în loc de 2048; ambele sunt acceptate de CA-urile publice.
Pasul 3: Generați CSR-ul cu o extensie SAN
Includeți lista Subject Alternative Name direct în linia de comandă. Înlocuiți numele de gazdă de după DNS: cu FQDN-urile pentru care Tableau Server trebuie să răspundă:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
Dacă OpenSSL refuză să pornească deoarece nu poate încărca configurația implicită, indicați-i fișierul de configurare OpenSSL livrat cu Tableau, adăugând opțiunea -config:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -config /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/conf/openssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"
Pasul 4: Completați detaliile organizației dvs.
OpenSSL vă solicită aceleași câmpuri Distinguished Name ca pe Windows. Folosiți valori exacte și legale:
- Country Name (2 letter code): codul ISO din două litere al țării, de exemplu CA.
- State or Province Name: numele complet al statului sau provinciei, de exemplu Ontario.
- Locality Name: numele complet al orașului, de exemplu Ottawa.
- Organization Name: numele legal complet al companiei dvs., de exemplu Your Company LLC. Pentru certificatele validate la nivel de domeniu (DV) acest câmp nu este validat și poate fi omis, dar nu apăsați pur și simplu Enter: OpenSSL introduce atunci orice valoare implicită definită în configurația sa, iar configurația standard vine cu Internet Widgits Pty Ltd, care ar ajunge în CSR-ul dvs. Tastați un singur punct (
.) pentru a lăsa câmpul cu adevărat gol. Același lucru se aplică pentru Country și State, ale căror valori implicite standard sunt AU și Some-State. - Organizational Unit Name: este depășit. Apăsați Enter pentru a-l omite.
- Common Name: FQDN-ul exact pe care Tableau Server îl va deservi, de exemplu tableau.domeniuldvs.com. Listați aceeași valoare ca prima intrare SAN.
- Email Address: o adresă de e-mail de contact validă, sau apăsați Enter pentru a o omite.
- A challenge password și An optional company name: lăsați ambele goale.
OpenSSL scrie CSR-ul în tableau.csr în directorul din care ați rulat comanda.
Verificați CSR-ul înainte de a-l trimite
Depistați greșelile de tastare din Distinguished Name sau intrările SAN lipsă înainte ca CA-ul să le valideze. Afișați CSR-ul cu același OpenSSL inclus. Pe Linux:
sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -noout -text -in tableau.csr
Pe Windows, din același director Apache bin:
openssl.exe req -noout -text -in tableau.csr
Confirmați trei lucruri în rezultatul afișat: câmpul Subject arată DN-ul exact al dvs., blocul X509v3 Subject Alternative Name listează fiecare nume de gazdă de care aveți nevoie, iar dimensiunea Public-Key corespunde cu ceea ce ați generat. Puteți, de asemenea, să inserați CSR-ul în CSR Decoder-ul nostru pentru aceeași verificare într-un browser.
Trimiteți CSR-ul către Autoritatea dvs. de Certificare
Deschideți tableau.csr într-un editor de text. Fișierul este text simplu, începând cu -----BEGIN CERTIFICATE REQUEST----- și terminându-se cu -----END CERTIFICATE REQUEST-----. Copiați întregul bloc, inclusiv aceste linii de antet și subsol, și inserați-l în câmpul CSR în timpul procesului de comandă la CA-ul dvs.
Dacă preferați să evitați pasul de editare manuală, CSR Generator-ul nostru poate produce un CSR și o cheie privată direct în browser, folosind aceleași setări implicite OpenSSL, gata de inserat în fluxul de comandă al CA-ului dvs.
Instalați certificatul semnat pe Tableau Server
Odată ce CA-ul vă validează cererea și vă trimite prin e-mail certificatul semnat plus lanțul (pachetul CA), importați toate cele trei fișiere (certificat, cheie privată, lanț) prin Tableau Services Manager. Puteți folosi fie interfața web TSM la https://<tsm-host>:8850, sub Configuration > Security > External SSL, fie linia de comandă tsm, de exemplu:
tsm security external-ssl enable --cert-file tableau.crt --key-file tableau.key --chain-file tableau-chain.crt
tsm pending-changes apply
Atenție la extensiile fișierelor. Tableau necesită ca fișierul de lanț să se termine în .crt, nu în .pem sau .ca-bundle, iar fișierul certificatului trebuie să fie tot .crt. Autoritățile de Certificare livrează în mod obișnuit lanțul ca fișier .ca-bundle, așa că redenumiți-l înainte de import, altfel Tableau îl va respinge.
Tableau Server repornește pentru a încărca noul certificat. Pentru procedura completă (formate de fișiere, gestionarea frazei de acces, verificare post-instalare), consultați ghidul nostru cum să instalați un certificat SSL pe Tableau Server.
Întrebări frecvente
Nu. Tableau Services Manager importă certificate și chei, dar nu le creează. Tableau Server include o versiune Apache care conține OpenSSL, așa că generați cheia privată și CSR-ul cu acel OpenSSL inclus pe nodul Tableau Server, trimiteți CSR-ul către o Autoritate de Certificare, iar apoi importați certificatul semnat plus lanțul înapoi prin TSM.
Pe Windows, binarul este C:Program FilesTableauTableau Serverpackagesapache.X.Y.Zbinopenssl.exe. Pe Linux, este /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin/openssl. Porțiunea X.Y.Z se schimbă la fiecare versiune de Tableau Server, așa că listați directorul packages pentru a găsi numele exact al folderului pe serverul dvs.
OpenSSL-ul inclus este construit pentru a căuta /usr/local/ssl/openssl.cnf, care nu există pe o instalare Tableau Server. Un avertisment poate fi ignorat în siguranță; o eroare fatală înseamnă că OpenSSL are nevoie ca fișierul de configurare să fie indicat explicit. Adăugați -config ..confopenssl.cnf pe Windows (când ați făcut cd în directorul Apache bin) sau -config /opt/tableau/tableau_server/packages/apache.X.Y.Z/conf/openssl.cnf pe Linux. Fișierul de configurare este livrat cu Tableau și este deja configurat pentru OpenSSL-ul inclus.
Tableau Services Manager acceptă atât chei private necriptate, cât și protejate cu frază de acces. Comenzile din acest ghid apelează openssl genrsa fără -aes256, ceea ce produce o cheie PEM necriptată pe care TSM o poate importa fără a solicita o frază de acces. Dacă preferați o cheie protejată cu frază de acces, adăugați -aes256 la comanda genrsa și furnizați aceeași frază de acces către TSM (fie în câmpul SSL certificate key passphrase din interfața web, fie cu --passphrase în linia de comandă tsm security external-ssl enable). Rețineți că o cheie protejată cu frază de acces nu poate fi reutilizată pentru SAML.
Da, dar numai dacă mutați și cheia privată. CSR-ul și cheia privată formează o pereche: CA-ul semnează CSR-ul, iar certificatul semnat funcționează doar cu cheia privată corespunzătoare. Dacă generați cheia și CSR-ul pe o stație de lucru, copiați ambele fișiere pe nodul Tableau Server printr-un canal securizat înainte de a importa certificatul semnat prin TSM. Tableau Server în sine nu generează chei, așa că locul unde este creată perechea de chei nu contează atât timp cât predați și cheia către TSM la momentul instalării.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


