ePOS打印机的自签名证书

重要

自从Chromium 142 更新<https://developer.chrome.com/release-notes/142>以来,不再需要使用自签名证书。推荐的方法是改用本地网络访问方法。

要与 Odoo 配合使用,某些无需IoT system即可使用的打印机型号可能需要 HTTPS 协议来在浏览器和打印机之间建立安全连接。然而,尝试使用 HTTPS 访问打印机的 IP 地址会在大多数网络浏览器中显示警告页面。强制建立连接以建立 HTTPS 链接并在 Odoo 中启用打印机。

自签名证书的生成、导出和导入

在没有IoT system的情况下运行的打印机仍然需要安全通信,这可以通过generating、exporting和/或importing自签名证书来实现。

重要

  • 生成自签名证书应该只执行**一次**。创建另一个证书会导致使用先前证书的设备失去 HTTPS 访问权限。

  • 使用IoT system的打印机不需要自签名证书,因为 IoT 盒会自动生成它。

  • 为获得稳定的结果,强烈建议使用 Google Chrome 浏览器生成自签名证书。

注解

要从本文档中未提及的操作系统或网络浏览器导出自签名证书,请在首选搜索引擎中搜索export SSL certificate以及您的浏览器或操作系统的名称。同样,要导入自签名证书,请在首选搜索引擎中搜索import SSL certificate root authority。

自签名证书生成

生成过程取决于操作系统(Operating System)和浏览器。

要在Google Chrome上生成自签名证书,请按照以下步骤操作:

  1. 打开浏览器,在搜索栏中输入打印机的 IP 地址(例如https://192.168.1.25),然后按Enter。

  2. 在安全警告页面上,点击高级,然后点击继续前往 [IP 地址](不安全)以强制连接。

  3. 在 EPSON 平台上,点击高级设置,然后点击管理员登录以登录到打印机的主页。

  4. 在当前密码字段中输入位于打印机背面的初始密码,然后按Enter。

  5. 前往网络安全 ‣ SSL/TLS ‣ 证书。

  6. 在证书页面上,点击自签名证书部分下的更新。

  7. 调整公用名字段,仅保留 IP 地址,然后点击下一步,再点击确定。等待打印机的指示灯停止闪烁。

有关 Google Chrome 上连接隐私的警告页面

注解

Epson 主页可能因所使用的打印机型号而异。对于 Epson TM-m30 ii,请使用epson作为用户名、打印机序列号作为密码登录到 Epson 主页。

自签名证书导出

导出过程取决于操作系统(Operating System)和浏览器。

要匯出憑證,請依照下列步驟操作:

  1. 印表機指示燈恆亮後,將滑鼠游標移至瀏覽器的搜尋列,點擊不安全,然後點擊憑證詳細資訊。

  2. 在憑證檢視器`彈出視窗中點擊:guilabel:`詳細資訊分頁,然後點擊匯出。

  3. 在檔案名稱欄位中,於 IP 位址旁加上 .crt。

  4. 將儲存類型欄位設定為 Base64-encoded ASCII, single certificate。

  5. 点击:guilabel:保存。

自簽憑證匯入

匯入過程取決於作業系統(Operating System)和瀏覽器。

要從 Google Chrome 匯入自簽憑證:

  1. 開啟瀏覽器。

  2. 前往设置 ‣ 隐私和安全 ‣ 安全,然后点击管理证书。

  3. 在证书管理器页面上点击管理从 Windows 导入的证书。

  4. 在证书弹出窗口中点击导入。

  5. 在证书导入向导中,点击下一步,然后点击浏览选择证书,再次点击下一步。

  6. 选择将所有证书放入以下存储区选项。

  7. 点击浏览,选择受信任的根证书颁发机构文件夹,然后点击确定。

  8. 点击下一步,然后点击完成。

  9. 在安全警告弹出窗口中点击是。

注解

要在 Windows 上使用 Mozilla Firefox 导入自签名证书,请参阅Linux标签页中的步骤。

证书导入验证

要确认打印机的连接是否安全,请通过 HTTPS 连接到其 IP 地址。例如,在浏览器中访问 https://192.168.1.25。如果自签名证书已正确应用,则不会出现警告页面,且地址栏应显示挂锁图标,表明连接是安全的。