ePOS打印机的自签名证书

重要

自从Chromium 142 更新<https://developer.chrome.com/release-notes/142>以来,不再需要使用自签名证书。推荐的方法是改用本地网络访问方法。

要与 Odoo 配合使用,某些无需IoT system即可使用的打印机型号可能需要 HTTPS 协议来在浏览器和打印机之间建立安全连接。然而,尝试使用 HTTPS 访问打印机的 IP 地址会在大多数网络浏览器中显示警告页面。强制建立连接以建立 HTTPS 链接并在 Odoo 中启用打印机。

自签名证书的生成、导出和导入

在没有IoT system的情况下运行的打印机仍然需要安全通信,这可以通过generatingexporting和/或importing自签名证书来实现。

重要

  • 生成自签名证书应该只执行**一次**。创建另一个证书会导致使用先前证书的设备失去 HTTPS 访问权限。

  • 使用IoT system的打印机不需要自签名证书,因为 IoT 盒会自动生成它。

  • 为获得稳定的结果,强烈建议使用 Google Chrome 浏览器生成自签名证书。

注解

要从本文档中未提及的操作系统或网络浏览器导出自签名证书,请在首选搜索引擎中搜索export SSL certificate以及您的浏览器或操作系统的名称。同样,要导入自签名证书,请在首选搜索引擎中搜索import SSL certificate root authority

自签名证书生成

生成过程取决于操作系统(Operating System)和浏览器。

要在Google Chrome上生成自签名证书,请按照以下步骤操作:

  1. 打开浏览器,在搜索栏中输入打印机的 IP 地址(例如https://192.168.1.25),然后按Enter

  2. 在安全警告页面上,点击高级,然后点击继续前往 [IP 地址](不安全)以强制连接。

  3. 在 EPSON 平台上,点击高级设置,然后点击管理员登录以登录到打印机的主页。

  4. 当前密码字段中输入位于打印机背面的初始密码,然后按Enter

  5. 前往网络安全 ‣ SSL/TLS ‣ 证书

  6. 证书页面上,点击自签名证书部分下的更新

  7. 调整公用名字段,仅保留 IP 地址,然后点击下一步,再点击确定。等待打印机的指示灯停止闪烁。

有关 Google Chrome 上连接隐私的警告页面

注解

Epson 主页可能因所使用的打印机型号而异。对于 Epson TM-m30 ii,请使用epson作为用户名、打印机序列号作为密码登录到 Epson 主页。

自签名证书导出

导出过程取决于操作系统(Operating System)和浏览器。

要匯出憑證,請依照下列步驟操作:

  1. 印表機指示燈恆亮後,將滑鼠游標移至瀏覽器的搜尋列,點擊不安全,然後點擊憑證詳細資訊

  2. 憑證檢視器`彈出視窗中點擊:guilabel:`詳細資訊分頁,然後點擊匯出

  3. 檔案名稱欄位中,於 IP 位址旁加上 .crt

  4. 儲存類型欄位設定為 Base64-encoded ASCII, single certificate

  5. 点击:guilabel:保存

自簽憑證匯入

匯入過程取決於作業系統(Operating System)和瀏覽器。

要從 Google Chrome 匯入自簽憑證:

  1. 開啟瀏覽器。

  2. 前往设置 ‣ 隐私和安全 ‣ 安全,然后点击管理证书

  3. 证书管理器页面上点击管理从 Windows 导入的证书

  4. 证书弹出窗口中点击导入

  5. 证书导入向导中,点击下一步,然后点击浏览选择证书,再次点击下一步

  6. 选择将所有证书放入以下存储区选项。

  7. 点击浏览,选择受信任的根证书颁发机构文件夹,然后点击确定

  8. 点击下一步,然后点击完成

  9. 安全警告弹出窗口中点击

注解

要在 Windows 上使用 Mozilla Firefox 导入自签名证书,请参阅Linux标签页中的步骤。

证书导入验证

要确认打印机的连接是否安全,请通过 HTTPS 连接到其 IP 地址。例如,在浏览器中访问 https://192.168.1.25。如果自签名证书已正确应用,则不会出现警告页面,且地址栏应显示挂锁图标,表明连接是安全的。