bg-tutorials

Tableau Server’da CSR Nasıl Oluşturulur

Bu eğitim, hem Windows hem de Linux üzerinde Tableau Server için bir CSR (Sertifika İmzalama Talebi) ve özel anahtar nasıl oluşturulur göstermektedir. Tableau Server’ın yerleşik bir CSR oluşturucusu yoktur, bu nedenle birlikte gelen Apache paketinin içindeki OpenSSL ikili dosyasını kullanırsınız. Anahtarı ve CSR’yi Tableau Server düğümünde oluşturun, CSR’yi Sertifika Otoritenize gönderin ve imzalı sertifika geri döndüğünde Tableau Services Manager aracılığıyla içe aktarın.

İhtiyacınız olanlar

  • Tableau Server düğümünde Yönetici (Windows) veya sudo (Linux) erişimi.
  • Tableau Server sürümünüzle birlikte gelen kesin Apache paket sürümü. apache.X.Y.Z adlı klasörü bulmak için Windows’ta C:Program FilesTableauTableau Serverpackages veya Linux’ta /opt/tableau/tableau_server/packages/ dizinini listeleyin. X.Y.Z kısmı her Tableau Server sürümüyle değişir.
  • Tableau Server’ın sunacağı tam kesin tam nitelikli alan adı (FQDN), örneğin tableau.yourdomain.com, artı aynı sertifika tarafından kapsanmasını istediğiniz ek ana bilgisayar adları (SAN alanı için).
  • CSR’nin Ayırt Edici Adı (Distinguished Name) için kuruluşunuzun yasal bilgileri (ülke, eyalet, şehir, kuruluş adı).

2026 anahtar boyutu notu. Tableau Server 2025.3 ve sonrası, Seviye 2 güvenliğe sahip OpenSSL 3.4.x üzerinde çalışır ve bu, 2048 bitten kısa RSA anahtarlarını reddeder. Minimum olarak 2048 bit RSA kullanın; birkaç yıl boyunca saklamayı planladığınız anahtarlar için 3072 veya 4096 bit makul bir yükseltmedir. Tableau belgelerinin kendisi örneğinde 4096 bit RSA kullanmaktadır.

Windows için Tableau Server üzerinde CSR oluşturma

Eğer CSR’nizi zaten oluşturduysanız, CSR’yi Sertifika Otoritenize gönderme bölümüne ve ardından Tableau Server üzerine SSL sertifikası kurma bölümüne geçin.

Adım 1: Yükseltilmiş bir Komut İstemi açın

Windows tuşuna basın, cmd yazın, ardından Komut İstemi‘ne sağ tıklayıp Yönetici olarak çalıştır‘ı seçin. Yükseltilmiş ayrıcalıklar gereklidir çünkü birlikte gelen OpenSSL C:Program Files altında bulunur.

Adım 2: Birlikte gelen Apache bin dizinine geçin

Tableau, kendi OpenSSL’ini Apache paketinin içinde sunar. Sunucunuzda kurulu olan kesin sürümü doğrulamak için packages klasörünü listeleyin:

dir "C:Program FilesTableauTableau Serverpackages"

apache.X.Y.Z adında bir klasör göreceksiniz (örneğin apache.20243.24.1015.1532). Kendi sürüm kodunuzu yerine koyarak bin dizinine geçin:

cd "C:Program FilesTableauTableau Serverpackagesapache.20243.24.1015.1532bin"

Adım 3: Özel anahtarı oluşturun

2048 bit RSA özel anahtarı oluşturun. tableau yerine tercih ettiğiniz dosya adı köküyle değiştirin; anahtar ve CSR bu kökü paylaşacaktır:

openssl.exe genrsa -out tableau.key 2048

tableau.key dosyasını güvende tutun. Bu, CA’nın vereceği sertifikayla eşleşen özel anahtardır ve Tableau Server bu anahtar olmadan TLS sunamaz. Tableau belgelerindeki örnek, 2048 yerine 4096 kullanır; her ikisi de genel CA’lar tarafından kabul edilir.

Adım 4: SAN uzantısıyla CSR oluşturun

Modern tarayıcılar ve TLS istemcileri, sertifikaları yalnızca Ortak Ad’a göre değil, Konu Alternatif Adı (SAN) uzantısına göre doğrular, bu nedenle SAN listesini talebe dahil edin. DNS: sonrasındaki ana bilgisayar adlarını Tableau Server’ın yanıt vermesi gereken FQDN’lerle değiştirin:

openssl.exe req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"

OpenSSL yapılandırma dosyasını yükleyemediğinden şikayet ederse (Windows’ta /usr/local/ssl/openssl.cnf hakkındaki bir uyarıyı görmezden gelmek güvenlidir, ancak sert bir hata komutu durdurur), -config ..confopenssl.cnf ekleyerek onu doğrudan Tableau ile birlikte gelen OpenSSL yapılandırmasına yönlendirin:

openssl.exe req -new -key tableau.key -out tableau.csr -config ..confopenssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"

Adım 5: Kuruluş bilgilerinizi girin

OpenSSL, CSR’nin Ayırt Edici Adı’na (Distinguished Name) girecek alanları sorar. Kesin, yasal değerler kullanın: genel Sertifika Otoriteleri iş kayıtlarıyla uyuşmazlıkları reddeder.

  • Country Name (2 letter code): ülkeniz için iki harfli ISO kodu, örneğin US, GB, DE.
  • State or Province Name: kuruluşunuzun kayıtlı olduğu eyalet veya ilin tam adı, örneğin California. İki harfli kısaltma kullanmayın.
  • Locality Name: tam şehir adı, örneğin San Francisco.
  • Organization Name: şirketinizin tam yasal adı, örneğin Your Company LLC. Alan adı doğrulamalı (DV) sertifikalar için bu alan doğrulanmaz ve boş bırakılabilir, ancak sadece Enter’a basmayın: OpenSSL bu durumda yapılandırmasının tanımladığı varsayılanı ekler ve standart yapılandırma Internet Widgits Pty Ltd ile birlikte gelir, bu da CSR’nize yansır. Alanı gerçekten boş bırakmak için tek bir nokta (.) girin. Aynı durum, standart varsayılanları AU ve Some-State olan Ülke ve Eyalet için de geçerlidir.
  • Organizational Unit Name: kullanımdan kaldırılmıştır ve artık genel CA’lar tarafından verilmemektedir. Atlamak için Enter’a basın.
  • Common Name: kullanıcıların Tableau Server’a ulaşmak için yazacağı tam FQDN, örneğin tableau.yourdomain.com. İlk SAN girdiniz ile aynı değeri listeleyin.
  • Email Address: geçerli bir iletişim e-postası veya atlamak için Enter’a basın.
  • A challenge password ve An optional company name: her ikisini de boş bırakın. Genel CA’lar bu alanları göz ardı eder.

İstemler tamamlandığında, OpenSSL CSR’yi geçerli dizinde tableau.csr olarak yazar. Aşağıda CSR’yi doğrulama bölümüyle devam edin.

Linux için Tableau Server üzerinde CSR oluşturma

Adım 1: Birlikte gelen Apache bin dizinini bulun

Linux üzerindeki Tableau Server, kendi OpenSSL’ini /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin içinde sunar. Sunucunuzda kurulu olan kesin sürümü bulmak için packages klasörünü listeleyin:

ls /opt/tableau/tableau_server/packages/ | grep apache

apache.X.Y.Z adında bir dizin göreceksiniz (örneğin apache.20243.24.1015.1532). Aşağıdaki komutlarda bu kesin adı kullanın. bin dizinine cd yapmanız gerekmez; örnekler, ev dizininizden çalıştırabilmeniz için birlikte gelen OpenSSL’i mutlak yoluyla çağırır.

Adım 2: Özel anahtarı oluşturun

Birlikte gelen OpenSSL ikili dosyasını mutlak yoluyla çağırarak 2048 bit RSA özel anahtarı oluşturun. Sürüm kodunu kendi sürümünüzle değiştirin:

sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl genrsa -out tableau.key 2048

tableau.key dosyasını güvende ve yalnızca içe aktarımı çalıştıracak kullanıcı tarafından okunabilir tutun. Tableau belgelerindeki örnek, 2048 yerine 4096 kullanır; her ikisi de genel CA’lar tarafından kabul edilir.

Adım 3: SAN uzantısıyla CSR oluşturun

Konu Alternatif Adı listesini doğrudan komut satırına ekleyin. DNS: sonrasındaki ana bilgisayar adlarını Tableau Server’ın yanıt vermesi gereken FQDN’lerle değiştirin:

sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"

OpenSSL varsayılan yapılandırmayı yükleyemediği için başlamayı reddederse, -config bayrağını ekleyerek onu Tableau ile birlikte gelen OpenSSL yapılandırmasına yönlendirin:

sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -new -key tableau.key -out tableau.csr -config /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/conf/openssl.cnf -addext "subjectAltName=DNS:tableau.yourdomain.com,DNS:viz.yourdomain.com"

Adım 4: Kuruluş bilgilerinizi girin

OpenSSL, Windows’takiyle aynı Ayırt Edici Ad alanlarını sorar. Kesin, yasal değerler kullanın:

  • Country Name (2 letter code): iki harfli ISO ülke kodu, örneğin CA.
  • State or Province Name: eyalet veya ilin tam adı, örneğin Ontario.
  • Locality Name: tam şehir adı, örneğin Ottawa.
  • Organization Name: şirketinizin tam yasal adı, örneğin Your Company LLC. Alan adı doğrulamalı (DV) sertifikalar için bu alan doğrulanmaz ve boş bırakılabilir, ancak sadece Enter’a basmayın: OpenSSL bu durumda yapılandırmasının tanımladığı varsayılanı ekler ve standart yapılandırma Internet Widgits Pty Ltd ile birlikte gelir, bu da CSR’nize yansır. Alanı gerçekten boş bırakmak için tek bir nokta (.) girin. Aynı durum, standart varsayılanları AU ve Some-State olan Ülke ve Eyalet için de geçerlidir.
  • Organizational Unit Name: kullanımdan kaldırılmıştır. Atlamak için Enter’a basın.
  • Common Name: Tableau Server’ın sunacağı kesin FQDN, örneğin tableau.yourdomain.com. İlk SAN girdiniz ile aynı değeri listeleyin.
  • Email Address: geçerli bir iletişim e-postası veya atlamak için Enter’a basın.
  • A challenge password ve An optional company name: her ikisini de boş bırakın.

OpenSSL, CSR’yi komutu çalıştırdığınız dizinde tableau.csr olarak yazar.

Göndermeden önce CSR’yi doğrulayın

CA onları doğrulamadan önce Ayırt Edici Ad’daki yazım hatalarını veya eksik SAN girdilerini yakalayın. CSR’yi aynı birlikte gelen OpenSSL ile yazdırın. Linux’ta:

sudo /opt/tableau/tableau_server/packages/apache.20243.24.1015.1532/bin/openssl req -noout -text -in tableau.csr

Windows’ta, aynı Apache bin dizininden:

openssl.exe req -noout -text -in tableau.csr

Çıktıda üç şeyi doğrulayın: Subject‘in kesin DN’nizi gösterdiğini, X509v3 Subject Alternative Name bloğunun ihtiyacınız olan her ana bilgisayar adını listelediğini ve Public-Key boyutunun oluşturduğunuzla eşleştiğini. Tarayıcıda aynı kontrol için CSR’yi CSR Decoder aracımıza da yapıştırabilirsiniz.

CSR’yi Sertifika Otoritenize gönderin

tableau.csr dosyasını bir metin düzenleyicide açın. Dosya, -----BEGIN CERTIFICATE REQUEST----- ile başlayan ve -----END CERTIFICATE REQUEST----- ile biten düz metindir. Bu başlık ve altbilgi satırları dahil tüm bloğu kopyalayın ve CA’nızla ödeme sırasında CSR alanına yapıştırın.

Manuel düzenleyici adımını atlamayı tercih ederseniz, CSR Generator aracımız, aynı OpenSSL varsayılanlarını kullanarak tarayıcıda bir CSR ve özel anahtar üretebilir; CA’nızın ödeme akışına yapıştırmaya hazır.

İmzalı sertifikayı Tableau Server’a kurun

CA talebinizi doğruladıktan ve size imzalı sertifika artı zincir (CA paketi) e-postayla gönderdikten sonra, üç dosyanın tümünü (sertifika, özel anahtar, zincir) Tableau Services Manager aracılığıyla içe aktarırsınız. Configuration > Security > External SSL altındaki https://<tsm-host>:8850 adresindeki TSM web arayüzünü veya tsm komut satırını kullanabilirsiniz, örneğin:

tsm security external-ssl enable --cert-file tableau.crt --key-file tableau.key --chain-file tableau-chain.crt
tsm pending-changes apply

Dosya uzantılarına dikkat edin. Tableau, zincir dosyasının .pem veya .ca-bundle değil, .crt ile bitmesini gerektirir ve sertifika dosyası da .crt olmalıdır. Sertifika Otoriteleri genellikle zinciri bir .ca-bundle dosyası olarak teslim eder, bu nedenle içe aktarmadan önce yeniden adlandırın, aksi takdirde Tableau onu reddeder.

Tableau Server, yeni sertifikayı yüklemek için yeniden başlar. Tam prosedür için (dosya biçimleri, parola işleme, kurulum sonrası doğrulama), Tableau Server üzerine SSL sertifikası nasıl kurulur kılavuzumuza bakın.

Sıkça Sorulan Sorular

Tableau Server’ın yerleşik bir CSR oluşturucusu var mı?

Hayır. Tableau Services Manager sertifikaları ve anahtarları içe aktarır, ancak onları oluşturmaz. Tableau Server, OpenSSL içeren bir Apache derlemesi ile birlikte gelir, bu nedenle özel anahtarı ve CSR’yi Tableau Server düğümünde bu birlikte gelen OpenSSL ile oluşturursunuz, CSR’yi bir Sertifika Otoritesine gönderirsiniz ve ardından imzalı sertifikayı artı zinciri TSM aracılığıyla geri içe aktarırsınız.

Tableau Server’da birlikte gelen OpenSSL ikili dosyası nerede?

Windows’ta ikili dosya C:Program FilesTableauTableau Serverpackagesapache.X.Y.Zbinopenssl.exe konumundadır. Linux’ta ise /opt/tableau/tableau_server/packages/apache.X.Y.Z/bin/openssl konumundadır. X.Y.Z kısmı her Tableau Server sürümüyle değişir, bu nedenle sunucunuzdaki kesin klasör adını bulmak için packages dizinini listeleyin.

OpenSSL neden eksik bir yapılandırma dosyası hakkında uyarı veriyor?

Birlikte gelen OpenSSL, Tableau Server kurulumunda bulunmayan /usr/local/ssl/openssl.cnf dosyasını aramak üzere derlenmiştir. Bir uyarıyı görmezden gelmek güvenlidir; sert bir hata ise OpenSSL’in yapılandırma dosyasının açıkça belirtilmesi gerektiği anlamına gelir. Windows’ta (Apache bin dizinine cd yaptığınızda) -config ..confopenssl.cnf veya Linux’ta -config /opt/tableau/tableau_server/packages/apache.X.Y.Z/conf/openssl.cnf ekleyin. Yapılandırma dosyası Tableau ile birlikte gelir ve zaten birlikte gelen OpenSSL için yapılandırılmıştır.

Özel anahtar bir parola ile şifrelenmeli mi?

Tableau Services Manager hem şifrelenmemiş hem de parola korumalı özel anahtarları kabul eder. Bu kılavuzdaki komutlar, -aes256 olmadan openssl genrsa‘yı çağırır ve bu, TSM’nin parola sormadan içe aktarabileceği şifrelenmemiş bir PEM anahtarı üretir. Parola korumalı bir anahtar tercih ederseniz, genrsa komutuna -aes256 ekleyin ve aynı parolayı TSM’ye sağlayın (web arayüzündeki SSL certificate key passphrase alanında veya tsm security external-ssl enable komut satırında --passphrase ile). Parola korumalı bir anahtarın SAML için yeniden kullanılamayacağını unutmayın.

CSR’yi farklı bir makinede oluşturup daha sonra içe aktarabilir miyim?

Evet, ancak yalnızca özel anahtarı da taşırsanız. CSR ve özel anahtar bir çifttir: CA, CSR’yi imzalar ve imzalı sertifika yalnızca eşleşen özel anahtarla çalışır. Anahtarı ve CSR’yi bir iş istasyonunda oluşturursanız, imzalı sertifikayı TSM aracılığıyla içe aktarmadan önce her iki dosyayı da güvenli bir kanal üzerinden Tableau Server düğümüne kopyalayın. Tableau Server’ın kendisi anahtar oluşturmaz, bu nedenle anahtar çiftinin nerede oluşturulduğu önemli değildir, yeter ki kurulum sırasında anahtarı TSM’ye de teslim edin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.