ePOS打印机的自签名证书

重要

自 Chromium 142 更新 起,不再需要使用自签名证书。推荐做法是改用 本地网络访问 方法。

为了与 Odoo 配合使用,某些无需 IoT 系统 即可使用的打印机型号可能需要 HTTPS 协议,以在浏览器和打印机之间建立安全连接。然而,在大多数网络浏览器中,尝试使用 HTTPS 访问打印机的 IP 地址会出现警告页面。请强制建立连接以形成 HTTPS 链接,并在 Odoo 中启用该打印机。

自签名证书的生成、导出和导入

无需 IoT 系统 即可运行的打印机仍需要安全通信,这可以通过 生成、导出 和/或 导入 自签名证书来实现。

重要

  • 生成自签名证书应 只进行一次 。创建另一张证书会导致使用前一张证书的设备失去 HTTPS 访问权限。

  • 使用 IoT 系统 的打印机不需要自签名证书,因为 IoT 盒子会自动生成。

  • 为了获得稳定的结果,强烈建议使用 Google Chrome 浏览器生成自签名证书。

注解

若要从本文档未提及的操作系统或网络浏览器中导出自签名证书,请在首选搜索引擎中搜索 export SSL certificate 以及您的浏览器或操作系统的名称。同样,要导入自签名证书,请在首选搜索引擎中搜索 import SSL certificate root authority。

生成自签名证书

生成过程取决于 OS 和浏览器。

要在 Google Chrome 上生成自签名证书,请按以下步骤操作:

  1. 打开浏览器,在搜索栏中键入打印机的 IP 地址(例如 https://192.168.1.25),然后按 Enter。

  2. 在安全警告页面上,点击 高级,然后点击 转到 [IP 地址](不安全) 以强制建立连接。

  3. 在 EPSON 平台上,点击 高级设置,然后点击 管理员登录,以登录打印机的主页。

  4. 在 当前密码 字段中键入位于打印机背面的初始密码,然后按 Enter。

  5. 转到 网络安全 ‣ SSL/TLS ‣ 证书。

  6. 在 证书 页面上,点击 自签名证书 部分下的 更新。

  7. 调整 通用名称 字段,仅保留 IP 地址,然后点击 下一步,再点击 确定。等待打印机指示灯停止闪烁。

有关 Google Chrome 上连接隐私的警告页面

注解

Epson 主页可能因所用打印机型号而异。对于 Epson TM-m30 ii,请以 epson 作为用户名、打印机序列号作为密码,登录 Epson 主页。

导出自签名证书

导出过程取决于 OS 和浏览器。

要导出证书,请按以下步骤操作:

  1. 当打印机指示灯变为常亮后,将鼠标悬停在浏览器的搜索栏上,点击 不安全,然后点击 证书详情。

  2. 在 证书查看器 弹出窗口中点击 详细信息 选项卡,然后点击 导出。

  3. 在 文件名 字段中 IP 地址的后面加上 .crt。

  4. 将 保存类型 字段设置为 Base64 编码 ASCII,单一证书。

  5. 点击 保存。

导入自签名证书

导入过程取决于 OS 和浏览器。

从 Google Chrome 导入自签名证书:

  1. 打开浏览器。

  2. 转到 设置 ‣ 隐私和安全 ‣ 安全,然后点击 管理证书。

  3. 在 证书管理器 页面上,点击 管理从 Windows 导入的证书。

  4. 在 证书 弹出窗口中点击 导入。

  5. 在 证书导入向导 中,点击 下一步,然后点击 浏览 选择证书,再次点击 下一步。

  6. 选择 将所有证书放入下列存储 选项。

  7. 点击 浏览,选择 受信任的根证书颁发机构 文件夹,然后点击 确定。

  8. 点击 下一步,然后点击 完成。

  9. 在 安全警告 弹出窗口中点击 是。

注解

要在 Windows 上使用 Mozilla Firefox 导入自签名证书,请参阅 Linux 选项卡中的步骤。

验证证书导入

要确认打印机的连接是安全的,请使用 HTTPS 连接到其 IP 地址。例如,在浏览器中访问 https://192.168.1.25。如果自签名证书已正确应用,则不会出现警告页面,并且地址栏应显示一个挂锁图标,表示连接安全。