QZ Tray打印服务器:如何安装已有证书而非生成新证书用于WSS连接?
在QZ Tray中安装已有证书用于WSS连接
前提
你已拥有通过qz-tray-console.exe certgen生成的有效证书文件,通常包含:
- 私钥文件(如
qz-private-key.pem) - 服务器证书文件(如
qz-certificate.pem) - 可选:CA根证书文件(如
qz-ca-certificate.pem,自签证书场景需要)
操作步骤
1. 找到QZ Tray证书目录
QZ Tray默认的证书存储路径:
- Windows:
%APPDATA%\QZ Tray\certificates - macOS:
~/Library/Application Support/QZ Tray/certificates - Linux:
~/.config/QZ Tray/certificates
2. 替换证书文件
将你已有的证书文件复制到上述目录,覆盖原有的同名文件,确保文件名与QZ Tray默认命名一致:
- 私钥:
qz-private-key.pem - 服务器证书:
qz-certificate.pem - CA根证书(若有):
qz-ca-certificate.pem
3. 将证书导入系统信任库
为让客户端信任该证书,需将CA根证书(或服务器证书,自签场景)导入系统受信任根证书机构:
- Windows:
- 双击证书文件,选择「安装证书」
- 选择「本地计算机」,点击「下一步」
- 选择「将所有证书放入下列存储」,点击「浏览」
- 选中「受信任的根证书颁发机构」,完成导入
- macOS:
- 双击证书文件,添加到「钥匙串访问」
- 找到该证书,右键选择「显示简介」
- 在「信任」选项卡,将「使用此证书时」设为「始终信任」
- Linux:
- 将CA证书复制到
/usr/local/share/ca-certificates/ - 执行命令:
sudo update-ca-certificates
- 将CA证书复制到
4. 验证配置
重启QZ Tray后,通过以下方式确认:
- 运行
qz-tray-console.exe certinfo,查看输出的证书信息是否与你导入的一致 - 发起WSS连接,检查客户端能否正常信任并建立连接
注意事项
- 证书必须对应目标IP/域名,否则会出现WSS域名不匹配错误
- 若证书过期,需重新生成对应IP/域名的证书后再重复上述替换步骤
内容的提问来源于stack exchange,提问作者Matt D
相关产品推荐
相关产品推荐

