bg-tutorials

Как установить SSL-сертификат на Tableau Server

В этом руководстве вы узнаете, как установить SSL-сертификат на Tableau Server. Tableau управляет SSL через Tableau Services Manager (TSM), поэтому шаги одинаковы для Windows и Linux. Вы можете использовать либо веб-интерфейс TSM, либо командную строку tsm.

Создание кода CSR

Начнем с генерации CSR (запроса на подпись сертификата). CSR — это блок закодированного текста, который вы отправляете в Удостоверяющий центр при заказе сертификата. При его создании также генерируется закрытый ключ, который вы позже установите на Tableau Server. У вас есть два варианта:

Храните файл закрытого ключа в безопасности. Отправьте CSR в Удостоверяющий центр при оформлении заказа, и после того, как CA проверит его и выпустит ваш SSL-сертификат, продолжите установку, описанную ниже.

Установка SSL-сертификата на Tableau Server

Шаг 1: Подготовьте файлы сертификата

После проверки Удостоверяющий центр отправит вам файлы сертификата по электронной почте. Загрузите архив и распакуйте его на компьютере, с которого вы обращаетесь к TSM. У вас должны быть следующие файлы:

  • yourdomain.crt — ваш основной SSL-сертификат.
  • yourdomain.ca-bundle — файл цепочки с корневым и промежуточными сертификатами (CA bundle).
  • yourdomain.key — закрытый ключ, сгенерированный вместе с CSR.

Tableau Server требует, чтобы файлы сертификата и цепочки были в формате x509, закодированы в PEM и сохранены с расширением .crt (не .pem). Если ваш CA предоставил файл с расширением .pem или .cer, переименуйте расширение в .crt — содержимое файла при этом не изменится. Закрытый ключ должен быть в незашифрованном формате PEM, если вы не укажете его парольную фразу во время настройки.

Примечание о размере ключа на 2026 год: Tableau Server версии 2025.3 и новее работает на OpenSSL 3.4.x с уровнем безопасности Level 2, который требует ключи длиной 2048 бит или более. Ключ длиной 1024 бита из более старой настройки будет отклонен, поэтому при необходимости сгенерируйте новую пару ключей длиной 2048 бита (или больше).

Шаг 2: Установка сертификата через веб-интерфейс TSM

Откройте Tableau Services Manager в браузере, заменив <tsm-host> на имя компьютера, на котором запущен Tableau Server:

https://<tsm-host>:8850

Войдите с учетной записью администратора TSM, затем настройте внешний SSL:

  • Откройте вкладку Configuration и выберите Security > External SSL.
  • В разделе External web server SSL установите флажок Enable SSL for server communication.
  • SSL certificate file: загрузите ваш основной SSL-сертификат (файл .crt).
  • SSL certificate key file: загрузите ваш закрытый ключ (файл .key).
  • SSL certificate key passphrase: оставьте поле пустым, если ваш ключ не защищен парольной фразой.
  • SSL certificate chain file: загрузите ваш CA bundle (корневой и промежуточные сертификаты).

Нажмите Save Pending Changes, затем перейдите в верхнюю часть страницы и нажмите Pending Changes, а после — Apply Changes and Restart. Tableau Server перезапустится, чтобы применить новый сертификат.

Шаг 3 (альтернативный): Установка сертификата через командную строку tsm

Если вы предпочитаете командную строку, откройте терминал на узле Tableau Server, при необходимости войдите в TSM и выполните команду включения, указав пути к трем вашим файлам:

tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle

Если ваш закрытый ключ защищен парольной фразой, добавьте параметр —passphrase. Изменение сохраняется, но еще не применяется, поэтому примените его (это перезапустит Tableau Server):

tsm pending-changes apply

TSM предупредит вас о том, что произойдет перезапуск. Чтобы пропустить это предупреждение при выполнении сценария, добавьте параметр —ignore-prompt. После того как службы снова заработают, ваш SSL-сертификат будет установлен на Tableau Server.

Проверка установки SSL

После перезапуска Tableau Server откройте его через HTTPS (порт 443) и убедитесь, что браузер показывает действующий значок замка без предупреждений. Для более тщательной проверки запустите внешнее сканирование, которое выявляет проблемы с цепочкой или протоколом. Вы можете напрямую прочитать сертификат, который отдает Tableau, с помощью OpenSSL:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Эта команда выводит издателя, субъекта и сроки действия установленного сертификата. Для получения полного отчета об ошибках или уязвимостях используйте наш SSL Checker.

Часто задаваемые вопросы

Отличается ли установка SSL на Tableau Server для Windows и Linux?

Нет. SSL управляется через Tableau Services Manager (TSM), поэтому шаги в веб-интерфейсе и командной строке tsm одинаковы как для Windows, так и для Linux. Единственное отличие — способ открытия терминала для выполнения команд.

Какой порт использует веб-интерфейс TSM?

Административный интерфейс TSM работает на порту 8850 по протоколу HTTPS, поэтому вы обращаетесь к нему по адресу https://<tsm-host>:8850. Сам Tableau Server обслуживает пользовательский трафик через стандартный порт HTTPS 443 после включения внешнего SSL.

Почему файлы моего сертификата должны иметь расширение .crt?

Tableau Server требует, чтобы файлы сертификата и цепочки были в формате x509, закодированы в PEM и сохранены с расширением .crt. Если ваш CA отправил файл с расширением .pem или .cer, переименуйте расширение в .crt. Содержимое файла остается неизменным, поэтому переименование не изменяет сам сертификат.

Нужно ли перезапускать Tableau Server после установки сертификата?

Да. Изменения SSL сохраняются как отложенные и вступают в силу только после перезапуска. В веб-интерфейсе вы выбираете Apply Changes and Restart; в командной строке вы выполняете команду tsm pending-changes apply, которая автоматически перезапускает Tableau Server.

Какой размер ключа требуется для Tableau Server?

Tableau Server версии 2025.3 и новее использует OpenSSL 3.4.x с уровнем безопасности Level 2, который требует закрытый ключ длиной 2048 бит или более. Ключи короче 2048 бит отклоняются, поэтому при обновлении со старого сертификата сгенерируйте новую пару ключей длиной 2048 бита или больше.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.