Самопідписаний сертифікат для ePOS принтерів

Важливо

Після `оновлення Chromium 142<https://developer.chrome.com/release-notes/142>`_ використання самопідписаного сертифіката більше не потрібне. Рекомендований підхід полягає у використанні методу Доступ до локальної мережі.

Для роботи з Odoo деякі моделі принтерів, які можна використовувати без системи IoT, можуть вимагати протоколу HTTPS для встановлення безпечного з’єднання між браузером та принтером. Однак спроба отримати доступ до IP-адреси принтера за допомогою HTTPS призводить до сторінки попередження у більшості веб-браузерів. Примусово встановіть з’єднання, щоб встановити HTTPS-посилання та увімкнути принтер в Odoo.

Генерація, експорт та імпорт самопідписаних сертифікатів

Принтери, які працюють без системи IoT, все одно потребують захищеного зв’язку, якого можна досягти шляхом генерування, експортування та/або імпортування самопідписаного сертифіката.

Важливо

  • Генерування самопідписаного сертифіката слід виконувати лише один раз. Створення іншого сертифіката призводить до втрати HTTPS-доступу пристроями, які використовують попередній сертифікат.

  • Принтери, які використовують систему IoT, не потребують самопідписаного сертифіката, оскільки IoT-бокс генерує його автоматично.

  • Для стабільних результатів настійно рекомендується використовувати браузер Google Chrome для генерування самопідписаного сертифіката.

Примітка

Щоб експортувати самопідписані сертифікати з операційної системи або веб-браузера, які не згадані в цій документації, виконайте пошук за запитом export SSL certificate та назвою вашого браузера або операційної системи у бажаній пошуковій системі. Аналогічно, щоб імпортувати самопідписані сертифікати, виконайте пошук за запитом import SSL certificate root authority у бажаній пошуковій системі.

Генерування самопідписаного сертифіката

Процес генерування залежить від ОС та браузера.

Щоб згенерувати самопідписаний сертифікат у Google Chrome, виконайте наступні кроки:

  1. Відкрийте браузер, введіть IP-адресу принтера у рядку пошуку (наприклад, https://192.168.1.25) і натисніть Enter.

  2. На сторінці попередження безпеки натисніть Додатково, потім Перейти до [IP-адреса] (небезпечно), щоб примусово встановити з’єднання.

  3. На платформі EPSON натисніть Розширені налаштування, потім Вхід адміністратора, щоб увійти на домашню сторінку принтера.

  4. Введіть початковий пароль, розташований на задній панелі принтера, у поле Поточний пароль, потім натисніть Enter.

  5. Перейдіть до Безпека мережі ‣ SSL/TLS ‣ Сертифікат.

  6. На сторінці Сертифікат натисніть Оновити у розділі Самопідписаний сертифікат.

  7. Змініть поле Загальна назва, залишивши лише IP-адресу, потім натисніть Далі, потім OK. Дочекайтеся, поки індикатори принтера перестануть блимати.

Сторінка попередження про конфіденційність підключення в Google Chrome

Примітка

Домашня сторінка Epson може відрізнятися залежно від моделі принтера. Для Epson TM-m30 ii увійдіть на домашню сторінку Epson, ввівши epson як ім’я користувача та серійний номер принтера як пароль.

Експорт самопідписаного сертифіката

Процес експорту залежить від ОС та браузера.

Щоб експортувати сертифікат, виконайте наступні кроки:

  1. Коли індикатори принтера світяться постійно, наведіть курсор миші на рядок пошуку браузера та натисніть Не захищено, потім Відомості про сертифікат.

  2. Натисніть вкладку Відомості у спливаючому вікні Переглядач сертифікатів, потім натисніть Експортувати.

  3. Додайте .crt поруч з IP-адресою в полі Ім’я файлу.

  4. Встановіть для поля Тип файлу значення Base64-encoded ASCII, single certificate.

  5. Натисніть Зберегти.

Імпорт самопідписаного сертифіката

Процес імпорту залежить від ОС та браузера.

Щоб імпортувати самопідписаний сертифікат із Google Chrome:

  1. Відкрийте браузер.

  2. Перейдіть до Налаштування ‣ Конфіденційність і безпека ‣ Безпека і натисніть Керувати сертифікатами.

  3. Натисніть Керувати імпортованими сертифікатами з Windows на сторінці Менеджер сертифікатів.

  4. Натисніть Імпорт у спливаючому вікні Сертифікати.

  5. У Майстрі імпорту сертифікатів натисніть Далі, потім Огляд, щоб вибрати сертифікат, і знову натисніть Далі.

  6. Виберіть опцію Помістити всі сертифікати в наступне сховище.

  7. Натисніть Огляд, виберіть папку Довірені кореневі центри сертифікації і натисніть ОК.

  8. Натисніть Далі, а потім Готово.

  9. Натисніть Так у спливаючому вікні Попередження безпеки.

Примітка

Щоб імпортувати самопідписаний сертифікат за допомогою Mozilla Firefox у Windows, перегляньте кроки на вкладці Linux.

Перевірка імпорту сертифіката

Щоб підтвердити, що з’єднання з принтером є безпечним, підключіться до його IP-адреси за допомогою HTTPS. Наприклад, перейдіть за адресою https://192.168.1.25 у браузері. Якщо самопідписаний сертифікат було застосовано правильно, сторінка з попередженням не з’являється, а в адресному рядку має відображатися значок замка, що вказує на захищене з’єднання.