Přeskočit na obsah

Instalace Jonot

Všechny nativní binárky Jonot jsou zveřejněny na downloads.jonot.io. Každé vydání nabízí jak verzovanou cestu k archivu (neměnnou, bezpečnou k zafixování), tak cestu latest/ (aktualizovanou při každém vydání, s krátkou dobou platnosti cache).

Aplikace Jonot Host běží na počítači se systémem Linux v zázemí a udržuje fronty v chodu i během výpadků internetu, přičemž se po obnovení připojení automaticky synchronizuje.

BalíčekOdkaz
Debian / Ubuntu (.deb)jonot-host-linux.deb
Fedora / RHEL (.rpm)jonot-host-linux.rpm

Instalace přes apt (Debian / Ubuntu)

Sekce “Instalace přes apt (Debian / Ubuntu)”

Repozitář Jonot přidejte jednou, poté pro budoucí aktualizace používejte apt upgrade:

Terminál
curl -fsSL https://downloads.jonot.io/host/latest/jonot-host-public.asc \
| sudo gpg --dearmor -o /usr/share/keyrings/jonot-host.gpg
echo "deb [signed-by=/usr/share/keyrings/jonot-host.gpg] https://downloads.jonot.io/host/apt stable main" \
| sudo tee /etc/apt/sources.list.d/jonot-host.list
sudo apt update && sudo apt install jonot-host

Instalace přes dnf/rpm (Fedora / RHEL)

Sekce “Instalace přes dnf/rpm (Fedora / RHEL)”

Repozitář Jonot přidejte jednou, poté pro budoucí aktualizace používejte dnf upgrade:

Terminál
sudo rpm --import https://downloads.jonot.io/host/latest/jonot-host-public.asc
sudo tee /etc/yum.repos.d/jonot-host.repo <<'REPO'
[jonot-host]
name=Jonot Host
baseurl=https://downloads.jonot.io/host/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://downloads.jonot.io/host/latest/jonot-host-public.asc
REPO
sudo dnf install jonot-host
BalíčekOdkaz
macOS (.dmg)JonotHost-latest.dmg
Windows (.msi)JonotHost-latest.msi

Sestavení pro macOS a Windows se po instalaci aktualizují samy: Sparkle na macOS, WinSparkle na Windows. Balíčky .deb / .rpm pro Linux se aktualizují prostřednictvím výše nastaveného repozitáře apt/dnf.

Desktopoví klienti Jonot Kiosk, Desk a Display

Sekce “Desktopoví klienti Jonot Kiosk, Desk a Display”

Aplikace kiosek, přepážka a obrazovka běží i jako nativní desktopoví klienti (Windows, macOS, Linux). Vkládají stejnou webovou aplikaci kiosek/přepážka/obrazovka do vestavěného prohlížecího jádra na bázi Chromia (stažené jednou při prvním spuštění), takže dědí branding, všechny podporované jazyky a živou synchronizaci. Klienti kiosek a přepážka přidávají nativní schopnosti, které prohlížeč nezvládne: lokální tisk účtenek přes TCP/9100 a automatické přepnutí na lokální hostitele při výpadku internetu. Klient kiosku navíc běží v režimu celé obrazovky s potlačením klávesových zkratek a ukončením chráněným PINem. Klient obrazovky je pouze výstupní — bez tisku, bez ukončení chráněného PINem — a automaticky udržuje obrazovku probuzenou na macOS a Windows, aniž by se spoléhal na vlastní nastavení napájení operačního systému.

Klienti se po instalaci aktualizují sami: Sparkle na macOS, WinSparkle na Windows. Balíčky .deb a .rpm pro Linux jsou samostatné balíčky bez spravovaného repozitáře — aktualizujte je stažením a instalací nového balíčku.

BalíčekOdkaz
macOS (.dmg)JonotKiosk-latest.dmg
Windows (.msi)JonotKiosk-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-kiosk-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-kiosk-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-kiosk-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-kiosk-linux-arm64.rpm
BalíčekOdkaz
macOS (.dmg)JonotDesk-latest.dmg
Windows (.msi)JonotDesk-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-desk-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-desk-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-desk-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-desk-linux-arm64.rpm
BalíčekOdkaz
macOS (.dmg)JonotDisplay-latest.dmg
Windows (.msi)JonotDisplay-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-display-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-display-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-display-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-display-linux-arm64.rpm

Pro instalace odolné proti neoprávněnému zásahu na veřejně přístupných místech přidejte na desktopový kiosek profil kiosku na úrovni operačního systému — viz Zabezpečení desktopového kiosku.

Windows: jak projít bezpečnostními varováními

Sekce “Windows: jak projít bezpečnostními varováními”

Instalátory .msi pro Windows zatím nejsou podepsány kódem (podepisování Authenticode je plánováno). Do té doby Windows zobrazuje aplikaci jako „Neznámý vydavatel“ a jak Microsoft Edge, tak Microsoft Defender SmartScreen při prvním stažení a spuštění soubor zablokují. To je očekávané — stává se to u každého nového instalátoru s nízkým objemem stažení, ne proto, že by se stažením bylo něco v nepořádku.

Krok 1 — povolení stažení v Microsoft Edge

Sekce “Krok 1 — povolení stažení v Microsoft Edge”

Edge nejprve odmítne soubor ponechat a zobrazí „Soubor JonotDesk-x.y.z.msi se běžně nestahuje. Než jej otevřete, ujistěte se, že mu důvěřujete.“ (Přesný název souboru závisí na použitém odkazu — odkazy latest/ se stahují jako JonotDesk-latest.msi.)

Panel stahování Microsoft Edge s upozorněním, že se MSI soubor JonotDesk běžně nestahuje

Otevřete panel Stažené soubory (ikona ↓ na panelu nástrojů), najeďte na zablokovanou položku, klikněte na tlačítko (další akce) vedle ní a zvolte Zachovat.

Rozbalovací nabídka stažených souborů Edge se zobrazenou volbou Keep pro zablokovaný instalátor

Edge si vyžádá ještě jedno potvrzení — „Než soubor JonotDesk-x.y.z.msi otevřete, ujistěte se, že mu důvěřujete.“ Klikněte na tlačítko Přesto zachovat (může být potřeba rozbalit rozdělené tlačítko Odstranit, aby se zobrazilo).

Potvrzovací dialog Edge se zvýrazněnou volbou Keep anyway

Soubor je nyní zachován a zobrazí se odkaz Otevřít soubor. Klikněte na něj a spusťte instalátor.

Panel stažených souborů Edge se zachovaným instalátorem a odkazem Open file

Krok 2 — povolení spuštění aplikace přes SmartScreen

Sekce “Krok 2 — povolení spuštění aplikace přes SmartScreen”

Při prvním spuštění instalátoru jej Microsoft Defender SmartScreen zastaví hláškou „Windows chránil váš počítač … zabránil spuštění neznámé aplikace.“ Tlačítko Přesto spustit je skryté — klikněte na odkaz Další informace, aby se zobrazilo.

Dialog Microsoft Defender SmartScreen pouze s odkazem More info a tlačítkem Don't run

SmartScreen poté zobrazí název aplikace a vydavatele a vedle tlačítka Nespouštět se objeví tlačítko Přesto spustit. Klikněte na Přesto spustit a spusťte instalátor.

Rozbalený dialog SmartScreen s tlačítkem Run anyway po kliknutí na More info

Instalátor MSI poté pokračuje normálně. Tyto výzvy se zobrazí pouze při stažení a prvním spuštění instalátoru — nainstalovaná aplikace se poté spouští bez nich. Aktualizace na místě doručované přes WinSparkle se stahují mimo prohlížeč, takže obcházejí varování Edge při stahování; SmartScreen může u aktualizovaného instalátoru ještě jednou upozornit, dokud si aplikace nevybuduje dostatečnou reputaci. Obě výzvy by měly přestat, jakmile budou instalátory podepsány kódem a podpisový certifikát získá reputaci u SmartScreen.

Samoobslužný kiosek pro tablety.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-kiosk.apk

Aplikace pro personál k volání a správě lístků.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-desk.apk

Výstupní zobrazení fronty pro televize, monitory a tablety, včetně Android TV a Fire TV.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-display.apk

Ověření staženého souboru

Sekce “Ověření staženého souboru”

Desktopový hostitel, desktopový kiosek, desktopová přepážka a desktopová obrazovka publikují vlastní soubory SHA256SUMS / SHA256SUMS.asc / Jonot<App>-public.asc ve svých příslušných cestách <app>/latest/ (např. host/latest/jonot-host-public.asc, kiosk/latest/JonotKiosk-public.asc, desk/latest/JonotDesk-public.asc, display/latest/JonotDisplay-public.asc). Všechny čtyři jsou podepsané stejným GPG klíčem pro vydání Jonot (C2EF 70E9 7821 0056 C5C8 2F42 E588 CB26 8697 F7C3). Oddělený podpis se nachází v SHA256SUMS.asc. Ověřením podpisu se prokáže, že soubor s kontrolními součty publikoval Jonot; kontrolní součet pak dokazuje, že vaše stažená binárka odpovídá tomu, co bylo publikováno.

Poznámka: .dmg se ověřuje pomocí macOS Gatekeeper a notarizace, nikoli pomocí SHA256SUMS, takže sha256sum -c --ignore-missing pokrývá .deb, .rpm a .msi, ale ne .dmg.

Následující kroky používají jako ukázkový příklad hostitele. Pro ostatní aplikace nahraďte kiosk, desk nebo display (a JonotKiosk-public.asc, JonotDesk-public.asc nebo JonotDisplay-public.asc).

Krok 1 — stažení souboru s kontrolními součty a veřejného klíče

Sekce “Krok 1 — stažení souboru s kontrolními součty a veřejného klíče”
Terminál
curl -fsSLO https://downloads.jonot.io/host/latest/SHA256SUMS
curl -fsSLO https://downloads.jonot.io/host/latest/SHA256SUMS.asc
curl -fsSLO https://downloads.jonot.io/host/latest/jonot-host-public.asc

Krok 2 — import a ověření otisku klíče

Sekce “Krok 2 — import a ověření otisku klíče”
Terminál
gpg --import jonot-host-public.asc
gpg --fingerprint C2EF70E978210056C5C82F42E588CB268697F7C3

Otisk musí přesně odpovídat C2EF 70E9 7821 0056 C5C8 2F42 E588 CB26 8697 F7C3. Pokud neodpovídá, stažený soubor zahoďte.

Krok 3 — ověření podpisu souboru s kontrolními součty

Sekce “Krok 3 — ověření podpisu souboru s kontrolními součty”
Terminál
gpg --verify SHA256SUMS.asc SHA256SUMS

Měli byste vidět Good signature from "Jonot Release <releases@jonot.io>".

Krok 4 — ověření staženého souboru

Sekce “Krok 4 — ověření staženého souboru”
Terminál
sha256sum -c SHA256SUMS --ignore-missing

Výsledek OK potvrzuje, že je soubor neporušený.

Poznámky k jednotlivým verzím najdete v changelogu hostitelské aplikace. Všechna vydání nativních aplikací jsou také uvedena na stránce GitHub Releases.