KNOWLEDGE BASE

Verbinden von Tableau Mobile mit Tableau Server mithilfe eines vertrauenswürdigen SSL-Zertifikats


Veröffentlicht: 24 Jan 2017
Zuletzt geändert am: 20 Jul 2023

Frage

So verwenden Sie ein vertrauenswürdiges Zertifikat zum Herstellen einer Verbindung zwischen der Tableau Mobile-App und einem für SSL konfigurierten Tableau Server. 

Umgebung

  • Tableau Mobile-App 
  • iOS 
  • Android 
  • Tableau Server 

Antwort

Option 1: Konfigurieren von Tableau Server zur Verwendung eines SSL-Zertifikats, das von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt wurde

  1. Beziehen Sie ein SSL-Zertifikat von einer Zertifikatsstelle (CA), die von iOS und Android vertraut wird. Voraussetzungen und Anweisungen zum Installieren des Zertifikats auf Tableau Server können hier gefunden werden: Konfigurieren von SSL für den externen HTTP-Verkehr von und an Tableau Server.

  2. Überprüfen Sie, ob das Stammzertifikat für die kommerzielle Zertifizierungsstelle (Stamm-CA) auf dem Gerät installiert ist. Eine Liste von Stammzertifikaten, die von iOS vertraut werden und Anweisungen, wie Sie diese auf Ihrem Gerät finden können, finden Sie auf dieser Seite auf der Apple Support-Site.  Weitere Informationen zu Android finden Sie in der offiziellen Liste vertrauenswürdiger Root-Zertifikate auf Android bei DigiCert.

Hinweis:  Die meisten kommerziellen Stammzertifikate sind auf iOS und Android-Betriebssystemen vorgeladen.
 

Option 2: Konfigurieren von Tableau Server zur Verwendung eines SSL-Zertifikats, das von einer internen Zertifizierungsstelle generiert wurde

  1. Erhalten Sie ein SSL-Zertifikat, das von der internen CA Ihrer Organisation ausgestellt wurde. Voraussetzungen und Anweisungen zum Installieren des Zertifikats auf Tableau Server können hier gefunden werden: Konfigurieren von SSL für den externen HTTP-Verkehr von und an Tableau Server.

  2. Konfigurieren Sie Ihr Mobilgerät, um der internen Zertifikatsstelle zu vertrauen, indem Sie das Stammzertifikat (Stamm-CA) zu jedem Gerät hinzufügen. Dieser Schritt ist normalerweise nicht notwendig, wenn Ihre IT-Abteilung Ihre Mobilgeräte verwaltet.

  3. Überprüfen Sie, ob das Stammzertifikat (Stamm-CA) für die interne Zertifizierungsstelle auf dem Gerät installiert ist.

Weitere Informationen über das Aufbauen von Vertrauen finden Sie unter Vertrauenswürdigkeit von Zertifikaten in der iOS Deployment Reference oder diesen Informationen einer dritten Partei über Android Zertifikate.


Für beide Optionen:

Falls der Zertifizierungspfad zu Tableau Server durch das iOS- oder das Andriod-Betriebssystem, die auf Ihrem Mobilgerät installiert sind nicht vertraut wird, dann gibt die Tableau Mobile-App an, dass dem Gerät entweder das richtige Sicherheitszertifikat fehlt oder das Zertifikat falsch konfiguriert ist.Um einen vertrauenswürdigen Pfad zu bieten, muss auf Tableau Server eine Zertifikatkettendatei installiert werden.

Weitere Informationen zu Zertifikatkettendatei finden Sie unter Konfigurieren von SSL für den externen HTTP-Verkehr von und an Tableau Server in Tableau Server in der Windows-Hilfe und Konfigurieren von SSL für den externen HTTP-Verkehr von und an Tableau Server in Tableau Server in der Linux-Hilfe.

Beachten Sie, dass sich die Anforderungen für Zertifikate verändert haben, die auf Geräten mit iOS 13 verwendet werden.Apple erklärt die neuen Anforderungen hier: https://support.apple.com/de-de/HT210176

Zusätzliche Informationen

In der Welt der Computersicherheit und SSL-Verschlüsselung werden Zertifikate dazu verwendet, die Identität einer Servers zu überprüfen, um zu garantieren, dass der Server das ist, was er angibt. Die Vertrauenswürdigkeit des Zertifikates wird durch einen Zertifizierungspfad bestimmt, welcher aus dem Stammzertifikat der Zertifizierungsstelle (Stamm-CA), jeglichen Zwischenzertifikaten und dem Serverzertifikat besteht.

SSL-Zertifikate werden von einer Zertifizierungsstelle oder CA ausgestellt. Die CA kann ein Wirtschaftsunternehmen sein, wie zum Beispiel GoDaddy oder Symantec, oder eine interne CA.
 
Hinweis:  Die meisten kommerziellen Stammzertifikate sind auf iOS- und Android-Betriebssystemen vorgeladen.


Hat dieser Artikel das Problem gelöst?