bg-tutorials

Cum să instalezi un certificat SSL pe Tableau Server

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Tableau Server. Tableau gestionează SSL prin Tableau Services Manager (TSM), astfel încât pașii sunt identici pe Windows și Linux. Poți folosi fie interfața web TSM, fie linia de comandă tsm.

Generează un cod CSR

Vom începe cu generarea CSR (Certificate Signing Request). Un CSR este un bloc de text codificat pe care îl trimiți unei Autorități de Certificare atunci când comanzi certificatul. Generarea lui creează, de asemenea, cheia privată pe care o vei instala mai târziu pe Tableau Server. Ai două opțiuni:

Păstrează fișierul cheii private în siguranță. Trimite CSR-ul către Autoritatea de Certificare în timpul comenzii, iar după ce CA îl validează și emite certificatul SSL, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe Tableau Server

Pasul 1: Pregătește fișierele certificatului

După validare, Autoritatea de Certificare îți trimite prin e-mail fișierele certificatului. Descarcă arhiva și dezarhivează-o pe calculatorul folosit pentru a accesa TSM. Ar trebui să ai:

  • yourdomain.crt, certificatul tău SSL principal.
  • yourdomain.ca-bundle, fișierul lanțului cu certificatele rădăcină și intermediare (CA bundle).
  • yourdomain.key, cheia privată generată împreună cu CSR-ul.

Tableau Server necesită ca fișierele certificatului și ale lanțului să fie x509, codificate PEM și salvate cu extensia .crt (nu .pem). Dacă CA ta a livrat un fișier .pem sau .cer, redenumește extensia în .crt; conținutul nu se schimbă. Cheia privată trebuie să fie PEM necriptată, cu excepția cazului în care furnizezi fraza de acces (passphrase) în timpul configurării.

Notă privind dimensiunea cheii în 2026: Tableau Server 2025.3 și versiunile ulterioare rulează pe OpenSSL 3.4.x cu securitate de Nivel 2, care necesită chei de 2048 de biți sau mai mult. O cheie de 1024 de biți dintr-o configurație mai veche va fi respinsă, așa că generează o nouă pereche de chei de 2048 de biți (sau mai puternică) dacă este necesar.

Pasul 2: Instalează certificatul cu interfața web TSM

Deschide Tableau Services Manager într-un browser, înlocuind <tsm-host> cu numele computerului pe care rulează Tableau Server:

https://<tsm-host>:8850

Autentifică-te cu un cont de administrator TSM, apoi configurează SSL extern:

  • Deschide fila Configuration și selectează Security > External SSL.
  • În secțiunea External web server SSL, bifează caseta Enable SSL for server communication.
  • SSL certificate file: încarcă certificatul tău SSL principal (fișierul .crt).
  • SSL certificate key file: încarcă cheia privată (fișierul .key).
  • SSL certificate key passphrase: lasă necompletat, cu excepția cazului în care cheia ta este protejată printr-o frază de acces.
  • SSL certificate chain file: încarcă CA bundle-ul tău (certificatele rădăcină și intermediare).

Fă clic pe Save Pending Changes, apoi mergi în partea de sus a paginii și fă clic pe Pending Changes, urmat de Apply Changes and Restart. Tableau Server se va reporni pentru a aplica noul certificat.

Pasul 3 (alternativ): Instalează certificatul cu linia de comandă tsm

Dacă preferi linia de comandă, deschide un terminal pe nodul Tableau Server, autentifică-te în TSM dacă ești solicitat, și rulează comanda de activare cu căile către cele trei fișiere:

tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle

Dacă cheia ta privată are o frază de acces, adaugă opțiunea –passphrase. Modificarea este pregătită, dar nu este încă activă, așa că aplică-o (aceasta va reporni Tableau Server):

tsm pending-changes apply

TSM te va avertiza că va avea loc o repornire. Pentru a evita această solicitare într-o execuție automatizată, adaugă –ignore-prompt. Odată ce serviciile revin online, certificatul tău SSL este instalat pe Tableau Server.

Testează instalarea SSL

După ce Tableau Server se repornește, accesează-l prin HTTPS (portul 443) și confirmă că browserul afișează un lacăt valid, fără avertismente. Pentru o verificare mai amănunțită, rulează o scanare externă care semnalează probleme legate de lanț sau protocol. Poți citi direct certificatul servit de Tableau folosind OpenSSL:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Aceasta afișează emitentul, subiectul și datele de valabilitate ale certificatului instalat. Pentru un raport complet privind erorile sau vulnerabilitățile, folosește SSL Checker.

Întrebări frecvente

Instalarea SSL pe Tableau Server diferă între Windows și Linux?

Nu. SSL este gestionat de Tableau Services Manager (TSM), astfel încât pașii din interfața web și linia de comandă tsm funcționează la fel atât pe Windows, cât și pe Linux. Singura diferență este modul în care deschizi un terminal pentru a rula comenzile.

Ce port folosește interfața web TSM?

Interfața de administrare TSM rulează pe portul 8850 prin HTTPS, deci o accesezi la https://<tsm-host>:8850. Tableau Server însuși servește traficul utilizatorilor pe portul standard HTTPS 443, odată ce SSL extern este activat.

De ce fișierele certificatului trebuie să aibă extensia .crt?

Tableau Server necesită ca fișierele certificatului și ale lanțului să fie x509, codificate PEM și salvate cu extensia .crt. Dacă CA ta a trimis un fișier .pem sau .cer, redenumește extensia în .crt. Conținutul fișierului este identic, așa că redenumirea nu modifică certificatul.

Trebuie să repornesc Tableau Server după instalarea certificatului?

Da. Modificările SSL sunt pregătite ca modificări în așteptare și devin efective doar după o repornire. În interfața web, alegi Apply Changes and Restart; din linia de comandă, rulezi tsm pending-changes apply, care repornește automat Tableau Server.

Ce dimensiune a cheii necesită Tableau Server?

Tableau Server 2025.3 și versiunile ulterioare folosesc OpenSSL 3.4.x cu securitate de Nivel 2, care necesită o cheie privată de 2048 de biți sau mai mult. Cheile mai scurte de 2048 de biți sunt respinse, așa că generează o nouă pereche de chei de 2048 de biți sau mai puternică dacă faci upgrade de la un certificat mai vechi.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.