在本教程中,您将学习如何在Tableau Server上安装SSL证书。Tableau通过Tableau Services Manager(TSM)来处理SSL,因此在Windows和Linux上的步骤相同。您可以使用TSM网页界面或tsm命令行。
生成CSR代码
我们先从生成CSR(证书签名请求)开始。CSR是一段编码文本,您在订购证书时将其提交给证书颁发机构。生成CSR的同时也会创建私钥,稍后您将在Tableau Server上安装该私钥。您有两种选择:
- 使用我们的CSR生成器自动创建CSR。
- 按照我们的分步教程了解如何在Tableau Server上生成CSR。
请妥善保管私钥文件。在订购时将CSR提交给证书颁发机构,一旦CA验证通过并签发您的SSL证书,请继续下面的安装步骤。
在Tableau Server上安装SSL证书
第1步:准备证书文件
验证通过后,证书颁发机构会通过电子邮件将证书文件发送给您。下载压缩包并在您用于访问TSM的计算机上解压。您应该会得到以下文件:
- yourdomain.crt,您的主SSL证书。
- yourdomain.ca-bundle,包含根证书和中间证书的证书链文件(CA证书包)。
- yourdomain.key,您在生成CSR时创建的私钥。
Tableau Server要求证书和证书链文件均为x509格式、PEM编码,并以.crt扩展名保存(而非.pem)。如果您的CA提供的是.pem或.cer文件,只需将扩展名重命名为.crt即可;文件内容不会改变。除非在设置过程中提供密钥口令,否则私钥必须是未加密的PEM格式。
2026年密钥长度说明:Tableau Server 2025.3及更高版本运行在具有Level 2安全级别的OpenSSL 3.4.x之上,该安全级别要求密钥长度必须为2048位或更长。旧版设置生成的1024位密钥将被拒绝,因此如有需要,请生成一个新的2048位(或更强)密钥对。
第2步:使用TSM网页界面安装证书
在浏览器中打开Tableau Services Manager,将<tsm-host>替换为运行Tableau Server的计算机名称:
https://<tsm-host>:8850
使用TSM管理员账户登录,然后配置外部SSL:
- 打开Configuration选项卡,选择Security > External SSL。
- 在External web server SSL下,勾选Enable SSL for server communication复选框。
- SSL certificate file:上传您的主SSL证书(.crt文件)。
- SSL certificate key file:上传您的私钥(.key文件)。
- SSL certificate key passphrase:除非您的密钥受口令保护,否则请留空。
- SSL certificate chain file:上传您的CA证书包(根证书和中间证书)。
点击Save Pending Changes,然后转到页面顶部,点击Pending Changes,接着点击Apply Changes and Restart。Tableau Server将重启以应用新证书。
第3步(备选方案):使用tsm命令行安装证书
如果您更喜欢使用命令行,请在Tableau Server节点上打开终端,如有提示则登录TSM,然后运行enable命令并指定三个文件的路径:
tsm security external-ssl enable --cert-file yourdomain.crt --key-file yourdomain.key --chain-file yourdomain.ca-bundle
如果您的私钥设有口令,请添加–passphrase选项。此更改会先暂存但尚未生效,因此需要应用它(此操作会重启Tableau Server):
tsm pending-changes apply
TSM会提示您即将进行重启。若要在脚本化运行中跳过该提示,请附加–ignore-prompt参数。服务恢复运行后,您的SSL证书就已成功安装在Tableau Server上。
测试您的SSL安装
Tableau Server重启后,通过HTTPS(端口443)打开它,并确认浏览器显示有效的锁形图标且没有任何警告。若要进行更深入的检查,可运行外部扫描以标记证书链或协议方面的问题。您可以直接使用OpenSSL读取Tableau提供的证书:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
该命令将输出已安装证书的颁发机构、主体和有效日期。若需了解错误或漏洞的完整报告,请使用我们的SSL检测工具。
常见问题
没有区别。SSL由Tableau Services Manager(TSM)管理,因此网页界面步骤和tsm命令行在Windows和Linux上的操作方式相同。唯一的区别在于打开终端来运行命令的方式不同。
TSM管理界面通过HTTPS运行在端口8850上,因此您可以通过https://<tsm-host>:8850访问它。一旦启用外部SSL,Tableau Server本身会通过标准的HTTPS端口443为用户流量提供服务。
Tableau Server要求证书和证书链文件均为x509格式、PEM编码,并以.crt扩展名保存。如果您的CA发送的是.pem或.cer文件,请将扩展名重命名为.crt。文件内容完全相同,因此重命名不会改变证书本身。
是的。SSL更改会先作为待处理更改暂存,只有重启后才会生效。在网页界面中,您需要选择Apply Changes and Restart;在命令行中,您需要运行tsm pending-changes apply,该命令会自动重启Tableau Server。
Tableau Server 2025.3及更高版本使用具有Level 2安全级别的OpenSSL 3.4.x,该安全级别要求私钥长度必须为2048位或更长。短于2048位的密钥将被拒绝,因此如果您正在从旧证书升级,请生成一个新的2048位或更强的密钥对。


