Bu eğitimde, Tableau Server’a SSL sertifikası nasıl kurulur öğreneceksiniz. Tableau, SSL işlemlerini Tableau Services Manager (TSM) üzerinden yönetir, bu nedenle adımlar Windows ve Linux için aynıdır. TSM web arayüzünü veya tsm komut satırını kullanabilirsiniz.
CSR kodu oluşturun
CSR (Sertifika İmzalama Talebi) oluşturmayla başlayacağız. CSR, sertifikayı sipariş ederken bir Sertifika Yetkilisine gönderdiğiniz kodlanmış bir metin bloğudur. Bunu oluşturduğunuzda, daha sonra Tableau Server’a kuracağınız özel anahtar da oluşturulur. İki seçeneğiniz var:
- CSR’ı otomatik olarak oluşturmak için CSR Generator aracımızı kullanın.
- Tableau Server’da CSR nasıl oluşturulur adlı adım adım eğitimimizi takip edin.
Özel anahtar dosyanızı güvenli bir yerde saklayın. CSR’ı siparişiniz sırasında Sertifika Yetkilisine gönderin ve CA bunu doğrulayıp SSL sertifikanızı verdikten sonra, aşağıdaki kurulum adımlarıyla devam edin.
Tableau Server’a SSL sertifikası kurun
Adım 1: Sertifika dosyalarınızı hazırlayın
Doğrulama tamamlandıktan sonra, Sertifika Yetkilisi sertifika dosyalarını size e-posta ile gönderir. Arşivi indirin ve TSM’ye ulaşmak için kullandığınız makinede çıkarın. Şu dosyalara sahip olmalısınız:
- yourdomain.crt, birincil SSL sertifikanız.
- yourdomain.ca-bundle, kök ve ara sertifikaları içeren zincir dosyası (CA bundle).
- yourdomain.key, CSR ile oluşturduğunuz özel anahtar.
Tableau Server, sertifika ve zincir dosyalarının x509, PEM kodlu olmasını ve .crt uzantısıyla (.pem ile değil) kaydedilmesini gerektirir. CA’nız size .pem veya .cer dosyası gönderdiyse, uzantıyı .crt olarak değiştirin; içerik değişmez. Özel anahtar, kurulum sırasında parolasını sağlamadığınız takdirde şifrelenmemiş PEM formatında olmalıdır.
2026 anahtar boyutu notu: Tableau Server 2025.3 ve sonraki sürümler, Seviye 2 güvenlik gerektiren OpenSSL 3.4.x üzerinde çalışır ve bu, 2048 bit veya daha uzun anahtarlar gerektirir. Eski bir kurulumdan gelen 1024 bit’lik bir anahtar reddedilir, bu nedenle gerekirse yeni bir 2048 bit (veya daha güçlü) anahtar çifti oluşturun.
Adım 2: Sertifikayı TSM web arayüzü ile kurun
Bir tarayıcıda Tableau Services Manager’ı açın, <tsm-host> yerine Tableau Server’ı çalıştıran bilgisayarın adını yazın:
https://<tsm-host>:8850
Bir TSM yönetici hesabıyla oturum açın, ardından harici SSL’yi yapılandırın:
- Configuration sekmesini açın ve Security > External SSL‘yi seçin.
- External web server SSL altında, Enable SSL for server communication onay kutusunu işaretleyin.
- SSL certificate file: birincil SSL sertifikanızı (.crt dosyasını) yükleyin.
- SSL certificate key file: özel anahtarınızı (.key dosyasını) yükleyin.
- SSL certificate key passphrase: anahtarınız parola korumalı değilse boş bırakın.
- SSL certificate chain file: CA bundle’ınızı (kök ve ara sertifikalar) yükleyin.
Save Pending Changes‘e tıklayın, ardından sayfanın en üstüne gidip Pending Changes‘e, sonra da Apply Changes and Restart‘a tıklayın. Tableau Server, yeni sertifikayı uygulamak için yeniden başlar.
Adım 3 (alternatif): Sertifikayı tsm komut satırı ile kurun
Komut satırını tercih ederseniz, Tableau Server düğümünde bir terminal açın, istenirse TSM’de oturum açın ve üç dosyanızın yollarıyla etkinleştirme komutunu çalıştırın:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
Özel anahtarınızın bir parolası varsa, –passphrase seçeneğini ekleyin. Değişiklik hazırlanmıştır ancak henüz etkin değildir, bu nedenle uygulayın (bu, Tableau Server’ı yeniden başlatır):
tsm pending-changes apply
TSM, bir yeniden başlatmanın gerçekleşeceğini size bildirir. Betikleştirilmiş bir çalıştırmada bu uyarıyı atlamak için –ignore-prompt ekleyin. Hizmetler yeniden çalışmaya başladığında, SSL sertifikanız Tableau Server’a kurulmuş olur.
SSL kurulumunuzu test edin
Tableau Server yeniden başladıktan sonra, HTTPS (port 443) üzerinden açın ve tarayıcının uyarı vermeden geçerli bir kilit simgesi gösterdiğini doğrulayın. Daha ayrıntılı bir kontrol için, zincir veya protokol sorunlarını tespit eden harici bir tarama çalıştırın. Tableau’nun sunduğu sertifikayı doğrudan OpenSSL ile okuyabilirsiniz:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Bu, kurulu sertifikanın verenini (issuer), konusunu (subject) ve geçerlilik tarihlerini yazdırır. Hatalar veya güvenlik açıkları hakkında tam bir rapor almak için SSL Checker aracımızı kullanın.
Sıkça Sorulan Sorular
Hayır. SSL, Tableau Services Manager (TSM) tarafından yönetilir, bu nedenle web arayüzü adımları ve tsm komut satırı Windows ve Linux’ta aynı şekilde çalışır. Tek fark, komutları çalıştırmak için terminali nasıl açtığınızdır.
TSM yönetim arayüzü, HTTPS üzerinden 8850 portunda çalışır, bu nedenle ona https://<tsm-host>:8850 adresinden erişirsiniz. Tableau Server’ın kendisi, harici SSL etkinleştirildikten sonra kullanıcı trafiğini standart HTTPS portu olan 443’te sunar.
Tableau Server, sertifika ve zincir dosyalarının x509, PEM kodlu olmasını ve .crt uzantısıyla kaydedilmesini gerektirir. CA’nız size .pem veya .cer dosyası gönderdiyse, uzantıyı .crt olarak değiştirin. Dosya içeriği aynıdır, bu nedenle yeniden adlandırma sertifikayı değiştirmez.
Evet. SSL değişiklikleri bekleyen değişiklikler olarak hazırlanır ve yalnızca yeniden başlatma sonrasında etkinleşir. Web arayüzünde Apply Changes and Restart‘ı seçersiniz; komut satırından tsm pending-changes apply komutunu çalıştırırsınız, bu da Tableau Server’ı otomatik olarak yeniden başlatır.
Tableau Server 2025.3 ve sonraki sürümler, Seviye 2 güvenlik gerektiren OpenSSL 3.4.x kullanır ve bu, 2048 bit veya daha uzun bir özel anahtar gerektirir. 2048 bitten kısa anahtarlar reddedilir, bu nedenle eski bir sertifikadan yükseltme yapıyorsanız yeni bir 2048 bit veya daha güçlü anahtar çifti oluşturun.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


