Caso de uso

Configurar y generar certificados de seguridad en impresoras Epson

Guía técnica para la generación e instalación de certificados SSL en impresoras Epson modelos TM-T20III y TM-T30. Este proceso asegura una comunicación cifrada y estable entre el software y el hardware de impresión.

Módulos

Punto de Venta Punto de Venta Interfaces Interfaces IoT IoT

Integraciones

Epson
A

Consultor

Aina Ruiz de Azúa Cladera

Actualizado 10/07/2026
Versión 18.1
6 min de lectura

ºGuía técnica para la generación e instalación de certificados SSL en impresoras Epson modelos TM-T20III y TM-T30. Este proceso asegura una comunicación cifrada y estable entre el software y el hardware de impresión. Este procedimiento permite que la impresora actúe como un sitio seguro dentro de la red local.

Conceptos clave

  • Certificado SSL/TLS: Archivo digital que autentica la identidad de la impresora y permite una conexión cifrada.
  • IP Estática: Dirección fija necesaria para que el certificado vinculado a dicha IP no pierda validez.

Requisitos previos

La IP de la impresora tiene que ser estática para que el certificado sea vinculante y persistente.

Generación del certificado Modelo Epson TM-T20III y TM-T88V

Nota: Este modelo ha sido descatalogado. Se incluye en este caso de uso para usuarios que todavía cuenten con dicho modelo.

1º Acceso al panel web

Ingresar la dirección IP de la impresora en un navegador. Introducir las credenciales de administrador indicadas en el manual del fabricante.

2º Navegación técnica

Dirigirse a Configuración de Red (Network) > Autenticación > Lista de Certificados

3º Creación del certificado

Seleccionar la opción 'Crear un certificado'. En la pantalla de configuración, introducur la dirección IP actual de la impresora. 

4º Definición de validez

Seleccionar un periodo de validez de 10 años para evitar la caducidad anual y problemas operativos recurrentes.

5º Finalización del proceso

Clicar en 'Create', esperar la confirmación del sistema y reiniciar físicamente la impresora.

Si la pantalla se queda en blanco

La CPU de esas impresoras es muy débil. Generar la clave RSA 2048 + firmar el certificado autofirmado tarda mucho más cuanto mayor sea el periodo de validez (no por el cifrado en sí, sino por cómo Epson recalcula plazos internamente). Con 10 años puede tardar entre 90 segundos y 3 minutos.

¿Por qué ocurre?

  • Chrome corta el POST a ~30 s y deja la pestaña en blanco.
  • Firefox aguanta ~60 s pero igualmente caduca.
  • La impresora sí termina de generar el certificado, pero ya no hay nadie escuchando la respuesta, lo que provoca esa pantalla en blanco.

Recomendaciones

  1. Esperar y recargar: Tras 2–3 minutos volver a entrar a https://<ip-impresora>/ > Certificate List. Lo más probable es que el certificado de 10 años ya esté creado.
  2. Para evitar el blank: Usar 5 años (o el máximo que cargue en <30 s en ese modelo). Para POS no compensa pelear los 10 años: el operativo aceptará el cert una vez en cada navegador y luego lo olvidas.
  3. Power-cycle si tras 5 min no responde: Pero antes comprobar la lista de certificados, porque a veces sí está y solo hace falta volver a habilitar HTTPS desde TCP/IP → SSL/TLS.
  4. Comprobar que ninguna app del POS (hms_pos) esté enviando trabajos a /cgi-bin/epos/service.cgi durante la generación: El firmware serializa y eso empeora el tiempo.

Desde AstroHMS

Lo único se debe realizar dentro de AstroHMS es asegurarse de que el cert quede aceptado antes de abrir el POS, porque hms_pos/static/src/overrides/epson_printer.esm.js:18-19 construye la URL como window.location.protocol + "//" + ip, así que si el front va por HTTPS el browser exige cert válido en la impresora. Sino, falla silenciosamente con NETWORK_ERROR.

6º Descargar del archivo

Una vez reiniciada la impresora, acceder nuevamente vía navegador. Clicar en el aviso de seguridad de la barra de direcciones ('No es seguro', seleccionar 'Certificado (no válido)' y elegir la opción 'Mostrar certificado' para proceder a su descarga local. 

Generación del Certificado Modelo Epson TM-T30III

1º Descargar el certificado desde la impresora

  1. Entrar al panel web de la Epson introduciendo su IP en el navegador (ej. https://192.168.100.15) e inicia sesión como administrador (epson / Número de serie).
  2. En el menú superior o lateral, dirigirse a la pestaña 'Seguridad de red' (Network Security) y seleccionar SSL/TLS.
  3. Si no existe un certificado creado, utilizar la opción para generar un Certificado Autofirmado (Self-signed Certificate), rellenando los datos básicos del sistema.
  4. Una vez activo, buscar el botón o enlace de 'Exportar / Descargar Certificado' (normalmente identificado como CA Certificate o Device Certificate).
  5. Guardar el archivo en el almacenamiento local del ordenador (el archivo tendrá una extensión .cer o .crt).
Nota: Para la descarga del certificado, no son necesarias las claves de acceso al panel de administrador de la impresora. Se debe recordar que el usuario es Epson y la contraseña viene referida en una etiqueta en la parte posterior de la impresora.


2º Instalar en navegador (Google Chrome)

Para que el navegador confíe en la impresora, se debe importar el certificado generado previamente.

1. Ajustes de seguridad

Acceder a la Configuración de Chrome > Privacidad y Seguridad > Seguridad

2. Gestión de certificados

Entrar en el apartado 'Gestionar certificados'.

3. Importación

Utilizar el asistente de importación para cargar el archivo descargado de la impresora. Repetir este proceso por cada impresora conectada al dispositivo.

 


Nota: Si se trabaja sobre un servidor, es posible que se tenga que instalar sobre todas las sesiones necesarias.

4º Reiniciar el equipo al finalizar la importación

Tras finalizar la importación, reiniciar el equipo para que el navegador reconozca el certificado de seguridad.

Instalación en Sistema Operativo Android

Pasos necesarios para asegurar la conectividad desde tablets o terminales móviles.

1. Ruta de seguridad

Acceder a Ajustes > Seguridad > Otros Ajustes de Seguridad

2. Verificación e instalación

Comprobar los certificados existentes. Para instalar uno nuevo, conectar la tablet al ordenador, transferir el archivo a la carpeta de 'Descargas' y ejecutarlo directamente para iniciar el instalador del sistema. 

Verificación de funcionamiento en red

Prueba técnica mediante HTML para confirmar la comunicación efectiva.

Utilizar los ficheros HTML de prueba proporcionados por el equipo técnico. Es fundamental editar el código del fichero para sustituir la IP genérica por la IP estática configurada en la impresora antes de ejecutar la prueba.

Valoración

¿Te ha resultado útil este documento?

109 visitas

¿No has encontrado lo que buscabas?

Abrir ticket de soporte

¿Necesitas ayuda?

¿No encuentras lo que buscas?

Explora todos los procesos o contacta con soporte para recibir ayuda personalizada.