Loading

Dopo aver configurato SSL, Tableau Server risulta danneggiato e il gateway è arrestato

Data pubblicazione: Jul 20, 2023
Descrizione
Dopo aver configurato Tableau Server per l'utilizzo di SSL, Tableau Server risulta danneggiato e il gateway è arrestato. Nel file error.log all'interno della cartella httpd logs sarà presente un messaggio simile al seguente:
 
 AH02565: Certificate and private key localhost:443:0 from <Cert File Location> and <Key File Location> do not match (AH02565: Certificato e chiave privata localhost:443:0 da <Percorso file certificato> e <Percorso file chiave> non corrispondenti)

Cause

Il file .key e il file .crt in uso non sono una coppia corrispondente.
Risoluzione
Individua la coppia chiave/certificato corretta. Questa operazione può essere eseguita utilizzando OpenSSL per controllare l'hash MD5 della chiave e del certificato. Se gli hash MD5 della chiave e del certificato corrispondono, gli elementi sono una coppia funzionante. Se non corrispondono, non lo sono. Di seguito sono riportati i comandi per ottenere gli hash MD5 utilizzando OpenSSL.  Se si utilizza la copia di OpenSSL fornita con Tableau Server, questi comandi dovranno essere eseguiti dalla cartella \Tableau Server\packages\apache<numero build>\bin\ in una riga di comando con autorizzazioni di amministratore.
 
openssl x509 -noout -modulus -in "C:\Some\Path\Certificate.crt" | openssl md5
openssl rsa -noout -modulus -in "C:\Some\Path\PrivateKey.key" | openssl md5
openssl req -noout -modulus -in "C:\Some\Path\CSR.csr" | openssl md5

OPPURE

È possibile utilizzare un'utilità online, come quella disponibile in, Certificate Key Matcher.

Nota: per ambienti con protezione molto elevata, è consigliabile utilizzare OpenSSL per controllare la chiave e il certificato in locale.

Verifica le date di inizio e di fine del certificato. Questo problema potrebbe verificarsi anche se la data di inizio è nel futuro o la data di fine è nel passato. 
Risorse aggiuntive
Quando configuri un cluster Tableau Server in modo che utilizzi SSL, posiziona i file del certificato SSL e della chiave in tutti i computer su cui è in esecuzione un processo gateway. Assicurati che i file del certificato e della chiave si trovino nella stessa posizione cartella in ciascun computer. Per istruzioni dettagliate, consulta Configure a Server Cluster for SSL (Configurare un cluster server per SSL).
Numero articolo Knowledge

001473429

 
Caricamento
Salesforce Help | Article