Selbstsigniertes Zertifikat für ePOS-Drucker

Wichtig

Seit dem Chromium 142 Update ist die Verwendung eines selbstsignierten Zertifikats nicht mehr erforderlich. Der empfohlene Ansatz ist stattdessen die Verwendung der Local Network Access-Methode.

Um mit Odoo zu arbeiten, benötigen einige Druckermodelle, die ohne ein IoT-System verwendet werden können, das HTTPS-Protokoll, um eine sichere Verbindung zwischen dem Browser und dem Drucker herzustellen. Der Versuch, die IP-Adresse des Druckers über HTTPS zu erreichen, führt jedoch in den meisten Webbrowsern zu einer Warnseite. Erzwingen Sie die Verbindung, um eine HTTPS-Verbindung herzustellen und den Drucker in Odoo zu aktivieren.

Generierung, Export und Import von selbstsignierten Zertifikaten

Drucker, die ohne ein IoT-System arbeiten, benötigen dennoch sichere Kommunikation. Diese kann durch Generieren, Exportieren und/oder Importieren eines selbstsignierten Zertifikats erreicht werden.

Wichtig

  • Das Generieren eines selbstsignierten Zertifikats sollte nur einmal durchgeführt werden. Das Erstellen eines weiteren Zertifikats führt dazu, dass Geräte, die das vorherige verwenden, den HTTPS-Zugriff verlieren.

  • Drucker, die ein IoT-System verwenden, benötigen kein selbstsigniertes Zertifikat, da die IoT-Box es automatisch generiert.

  • Für stabile Ergebnisse wird dringend empfohlen, den Google Chrome-Browser zum Generieren des selbstsignierten Zertifikats zu verwenden.

Bemerkung

Um selbstsignierte Zertifikate aus einem Betriebssystem oder einem Webbrowser zu exportieren, der in dieser Dokumentation nicht erwähnt wird, suchen Sie in der bevorzugten Suchmaschine nach export SSL certificate und dem Namen Ihres Browsers oder Betriebssystems. Entsprechend suchen Sie zum Importieren selbstsignierter Zertifikate in der bevorzugten Suchmaschine nach import SSL certificate root authority.

Generierung selbstsignierter Zertifikate

Der Generierungsprozess hängt vom Betriebssystem und dem Browser ab.

Um ein selbstsigniertes Zertifikat in Google Chrome zu erstellen, gehen Sie wie folgt vor:

  1. Öffnen Sie den Browser, geben Sie die IP-Adresse des Druckers in die Suchleiste ein (z. B. https://192.168.1.25) und drücken Sie Enter.

  2. Klicken Sie auf der Sicherheitswarnungsseite auf Erweitert und dann auf Weiter zu [IP-Adresse] (unsicher), um die Verbindung zu erzwingen.

  3. Klicken Sie auf der EPSON-Plattform auf Erweiterte Einstellungen und dann auf Administrator-Anmeldung, um sich auf der Homepage des Druckers anzumelden.

  4. Geben Sie das auf der Rückseite des Druckers angegebene Initialpasswort in das Feld Aktuelles Passwort ein und drücken Sie Enter.

  5. Gehen Sie zu Netzwerksicherheit ‣ SSL/TLS ‣ Zertifikat.

  6. Klicken Sie auf der Seite Zertifikat im Abschnitt Selbstsigniertes Zertifikat auf Aktualisieren.

  7. Passen Sie das Feld Common Name so an, dass nur die IP-Adresse übrig bleibt, klicken Sie dann auf Weiter und dann auf OK. Warten Sie, bis die Anzeigeleuchten des Druckers nicht mehr blinken.

Warnseite über den Verbindungsdatenschutz bei Google Chrome

Bemerkung

Die Epson-Homepage kann je nach verwendetem Druckermodell variieren. Melden Sie sich beim Epson TM-m30 ii auf der Epson-Homepage an, indem Sie epson als Benutzernamen und die Seriennummer des Druckers als Passwort eingeben.

Export des selbstsignierten Zertifikats

Der Exportvorgang hängt vom Betriebssystem und vom Browser ab.

Gehen Sie wie folgt vor, um das Zertifikat zu exportieren:

  1. Sobald die Anzeigeleuchten des Druckers dauerhaft leuchten, bewegen Sie die Maus über die Suchleiste des Browsers und klicken Sie auf Nicht sicher und dann auf Zertifikatdetails.

  2. Klicken Sie auf die Registerkarte Details im Popover Certificate Viewer und dann auf Export.

  3. Fügen Sie .crt neben der IP-Adresse im Feld File name hinzu.

  4. Setzen Sie das Feld Save as type auf Base64-encoded ASCII, single certificate.

  5. Klicken Sie auf Speichern.

Import eines selbstsignierten Zertifikats

Der Importvorgang hängt vom Betriebssystem und vom Browser ab.

So importieren Sie ein selbstsigniertes Zertifikat aus Google Chrome:

  1. Öffnen Sie den Browser.

  2. Gehen Sie zu Settings ‣ Privacy and security ‣ Security und klicken Sie auf Manage certificates.

  3. Klicken Sie auf der Seite Certificate Manager auf Manage imported certificates from Windows.

  4. Klicken Sie im Popover Certificates auf Import.

  5. Klicken Sie im Zertifikatimport-Assistenten auf Weiter, dann auf Durchsuchen, um das Zertifikat auszuwählen, und klicken Sie erneut auf Weiter.

  6. Wählen Sie die Option Alle Zertifikate in folgendem Speicher speichern.

  7. Klicken Sie auf Durchsuchen, wählen Sie den Ordner Vertrauenswürdige Stammzertifizierungsstellen und klicken Sie auf OK.

  8. Klicken Sie auf Weiter und dann auf Fertig stellen.

  9. Klicken Sie im Popover Sicherheitswarnung auf Ja.

Bemerkung

Um ein selbstsigniertes Zertifikat mit Mozilla Firefox unter Windows zu importieren, siehe die Schritte im Tab Linux.

Überprüfung des Zertifikatimports

Um zu bestätigen, dass die Verbindung zum Drucker sicher ist, stellen Sie über HTTPS eine Verbindung zu seiner IP-Adresse her. Navigieren Sie beispielsweise in einem Browser zu https://192.168.1.25. Wenn das selbstsignierte Zertifikat korrekt angewendet wurde, erscheint keine Warnseite und die Adressleiste sollte ein Vorhängeschloss-Symbol anzeigen, das eine sichere Verbindung kennzeichnet.