Loading
Salesforce から送信されるメールは、承認済ドメインからのみとなります続きを読む

LDAP 認証を使用した Presto に接続するときのエラー "Peer certificate cannot be authenticated with given CA certificates"

公開日: Aug 24, 2022
説明

LDAP 認証を使用して Tableau Desktop を Presto データベースに接続すると、次のエラーが発生する場合があります。

[Simba][Presto] (1020) Error with HTTP API at https://<server address>:8443/v1/statement : Peer certificate cannot be authenticated with given CA certificates' (指定した CA 証明書でピア証明書を認証できません)

Cause

サーバー SSL 証明書を検証できませんでした。これは、データベース サーバーで自己署名証明書を使用していることが原因である可能性があります。あるいは、macOS の Tableau Desktop の場合、証明書チェーン ファイルが必要です。
 
解決策
.tdc ファイルを適用 して、自己署名証明書の使用を許可し、証明書ファイルのパスを構成します。以下は例です。
  1. この記事に添付されているサンプル .tdc ファイルをダウンロードし、テキスト エディターでファイルを開いて、証明書のファイル パスで更新します。
  2. .tdcファイルを「My Tableau Repository」フォルダーの Datasources サブ フォルダーに保存します。

Mac コンピューターでは、OpenSSL またはキーチェーン アクセスを使用して、証明書チェーン ファイルを取得できます。これは、データベース サーバー証明書の証明書チェーンを形成する、x509 PEM でエンコードされたすべての証明書を連結したものです。以下は例です。
  1. Google Chrome で URL を開き、[サイト情報の表示] (南京錠) ボタン > [証明書] をクリックして、証明書チェーン (または証明書パス) を含む証明書の詳細を表示します。
  2. 証明書チェーン内の各証明書をエクスポートするには、チェーン内の証明書を選択し、ダイアログ ボックスの下半分からデスクトップに証明書をドラッグします。
  3. 各証明書をバイナリ DER エンコーディングから x509 PEM エンコーディングに変換するには、キーチェーン アクセスを使用して証明書をシステム キーチェーンに追加し、「プライバシー拡張メール (.pem)」ファイル形式でエクスポートします。
  4. 証明書チェーン ファイルを作成するには、PEM でエンコードされた各証明書ファイルをテキスト エディタ (例:TextEdit) で開き、各証明書の開始タグと終了タグを含む各ファイルのコンテンツを組み合わせます。結果は次のようになります。
    -----BEGIN CERTIFICATE-----
    (cert1.pem)
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    (cert2.pem)
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    (cert3.pem)
    -----END CERTIFICATE-----
注: 上記の例では、cert1.pem がサーバー証明書です (証明書パスの下部にあります)。

 
ナレッジ記事番号

001534394

添付ファイル

Presto_SelfSignedCert.tdc

0 KB

 
読み込み中
Salesforce Help | Article