Přeskočit na obsah

Instalace Jonot

Všechny nativní aplikace Jonot si stáhněte z downloads.jonot.io. Každé vydání má verzovanou cestu k archivu, která se nemění, a cestu latest/, která se s každým vydáním aktualizuje a má krátkou dobu platnosti v cache.

Aplikace Jonot Host běží na linuxovém počítači v zázemí provozovny a udržuje fronty v chodu i během výpadků internetu. Po obnovení připojení se automaticky synchronizuje.

BalíčekOdkaz
Debian / Ubuntu (.deb)jonot-host-linux.deb
Fedora / RHEL (.rpm)jonot-host-linux.rpm

Instalace přes apt (Debian / Ubuntu)

Sekce “Instalace přes apt (Debian / Ubuntu)”

Repozitář Jonot přidejte jednou, poté pro budoucí aktualizace používejte apt upgrade:

Terminál
curl -fsSL https://downloads.jonot.io/host/latest/jonot-host-public.asc \
| sudo gpg --dearmor -o /usr/share/keyrings/jonot-host.gpg
echo "deb [signed-by=/usr/share/keyrings/jonot-host.gpg] https://downloads.jonot.io/host/apt stable main" \
| sudo tee /etc/apt/sources.list.d/jonot-host.list
sudo apt update && sudo apt install jonot-host

Instalace přes dnf/rpm (Fedora / RHEL)

Sekce “Instalace přes dnf/rpm (Fedora / RHEL)”

Repozitář Jonot přidejte jednou, poté pro budoucí aktualizace používejte dnf upgrade:

Terminál
sudo rpm --import https://downloads.jonot.io/host/latest/jonot-host-public.asc
sudo tee /etc/yum.repos.d/jonot-host.repo <<'REPO'
[jonot-host]
name=Jonot Host
baseurl=https://downloads.jonot.io/host/rpm
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://downloads.jonot.io/host/latest/jonot-host-public.asc
REPO
sudo dnf install jonot-host
BalíčekOdkaz
macOS (.dmg)JonotHost-latest.dmg
Windows (.msi)JonotHost-latest.msi

Sestavení pro macOS a Windows se po instalaci aktualizují samy: Sparkle na macOS, WinSparkle na Windows. Balíčky .deb / .rpm pro Linux se aktualizují prostřednictvím výše nastaveného repozitáře apt/dnf.

Desktopoví klienti Jonot Kiosk, Desk a Display

Sekce “Desktopoví klienti Jonot Kiosk, Desk a Display”

Aplikace kiosek, přepážka a obrazovka běží i jako nativní desktopoví klienti pro Windows, macOS a Linux. Zobrazují webovou aplikaci ve vestavěném prohlížecím jádře na bázi Chromia, které se stáhne jednou při prvním spuštění. Podporují stejný branding, jazyky a živé aktualizace jako webové aplikace.

Klienti kiosek a přepážka umějí tisknout lístky přes port TCP 9100 a při výpadku internetu se přepnout na místního hostitele. V prohlížeči tyto funkce k dispozici nejsou. Kiosek navíc běží na celou obrazovku, blokuje běžné klávesové zkratky a k ukončení vyžaduje PIN. Obrazovka je pouze výstupní: netiskne, k ukončení PIN nevyžaduje a na macOS a Windows udržuje displej probuzený.

Klienti přepážka a obrazovka kontrolují aktualizace automaticky — Sparkle na macOS, WinSparkle na Windows. Jakmile je aktualizace připravená, aplikace vás vyzve k instalaci. Kiosek tuto výzvu zobrazuje v nabídce správce chráněné PINem, protože běží na celou obrazovku. Balíčky .deb a .rpm pro Linux spravovaný repozitář nepoužívají — aktualizujete je stažením a instalací nového balíčku.

BalíčekOdkaz
macOS (.dmg)JonotKiosk-latest.dmg
Windows (.msi)JonotKiosk-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-kiosk-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-kiosk-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-kiosk-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-kiosk-linux-arm64.rpm
BalíčekOdkaz
macOS (.dmg)JonotDesk-latest.dmg
Windows (.msi)JonotDesk-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-desk-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-desk-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-desk-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-desk-linux-arm64.rpm
BalíčekOdkaz
macOS (.dmg)JonotDisplay-latest.dmg
Windows (.msi)JonotDisplay-latest.msi
Debian / Ubuntu (.deb, amd64)jonot-display-linux-amd64.deb
Debian / Ubuntu (.deb, arm64)jonot-display-linux-arm64.deb
Fedora / RHEL (.rpm, amd64)jonot-display-linux-amd64.rpm
Fedora / RHEL (.rpm, arm64)jonot-display-linux-arm64.rpm

Na veřejně přístupných místech doplňte desktopový kiosek profilem kiosku na úrovni operačního systému, aby instalace lépe odolala neoprávněným zásahům — viz Zabezpečení desktopového kiosku.

Windows: jak projít bezpečnostními varováními

Sekce “Windows: jak projít bezpečnostními varováními”

Instalátory .msi pro Windows zatím nejsou podepsané kódem. Dokud nebudou, Windows u nich uvádí „Neznámý vydavatel“. Microsoft Edge a Microsoft Defender SmartScreen navíc soubor při prvním stažení a spuštění zablokují. Tato varování se objevují proto, že je instalátor nový a stáhlo si ho zatím málo lidí. Neznamenají, že je stažený soubor poškozený.

Krok 1 — povolení stažení v Microsoft Edge

Sekce “Krok 1 — povolení stažení v Microsoft Edge”

Edge nejprve odmítne soubor ponechat a zobrazí „Soubor JonotDesk-x.y.z.msi se běžně nestahuje. Než jej otevřete, ujistěte se, že mu důvěřujete.“ (Přesný název souboru závisí na použitém odkazu — odkazy latest/ se stahují jako JonotDesk-latest.msi.)

Panel stahování Microsoft Edge s upozorněním, že se MSI soubor JonotDesk běžně nestahuje

Otevřete panel Stažené soubory (ikona ↓ na panelu nástrojů), najeďte na zablokovanou položku, klikněte na tlačítko (další akce) vedle ní a zvolte Zachovat.

Rozbalovací nabídka stažených souborů Edge se zobrazenou volbou Keep pro zablokovaný instalátor

Edge si vyžádá ještě jedno potvrzení — „Než soubor JonotDesk-x.y.z.msi otevřete, ujistěte se, že mu důvěřujete.“ Klikněte na tlačítko Přesto zachovat (může být potřeba rozbalit rozdělené tlačítko Odstranit, aby se zobrazilo).

Potvrzovací dialog Edge se zvýrazněnou volbou Keep anyway

Soubor je nyní zachován a zobrazí se odkaz Otevřít soubor. Klikněte na něj a spusťte instalátor.

Panel stažených souborů Edge se zachovaným instalátorem a odkazem Open file

Krok 2 — povolení spuštění aplikace přes SmartScreen

Sekce “Krok 2 — povolení spuštění aplikace přes SmartScreen”

Při prvním spuštění instalátoru jej Microsoft Defender SmartScreen zastaví hláškou „Windows chránil váš počítač … zabránil spuštění neznámé aplikace.“ Tlačítko Přesto spustit je skryté — klikněte na odkaz Další informace, aby se zobrazilo.

Dialog Microsoft Defender SmartScreen pouze s odkazem More info a tlačítkem Don't run

SmartScreen poté zobrazí název aplikace a vydavatele a vedle tlačítka Nespouštět se objeví tlačítko Přesto spustit. Klikněte na Přesto spustit a spusťte instalátor.

Rozbalený dialog SmartScreen s tlačítkem Run anyway po kliknutí na More info

Instalátor MSI poté pokračuje. Tyto výzvy se zobrazí při stažení a prvním spuštění instalátoru; nainstalovaná aplikace se spouští bez nich. WinSparkle stahuje aktualizace mimo prohlížeč, takže na ně Edge neupozorňuje. SmartScreen může u aktualizovaného instalátoru ještě jednou upozornit. Výzvy přestanou, jakmile budou instalátory podepsané kódem a jejich podpisový certifikát získá u SmartScreenu dostatečnou reputaci.

Samoobslužný kiosek pro tablety.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-kiosk.apk

Aplikace pro personál k volání a správě lístků.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-desk.apk

Výstupní zobrazení fronty pro televize, monitory a tablety, včetně Android TV a Fire TV.

Způsob instalaceOdkaz
Google Play (doporučeno)Získat na Google Play
Přímé APK (on-premises / MDM)jonot-display.apk

Ověření staženého souboru

Sekce “Ověření staženého souboru”

Desktopový hostitel, kiosek, přepážka a obrazovka publikují vlastní soubory SHA256SUMS, SHA256SUMS.asc a Jonot<App>-public.asc ve svých příslušných cestách <app>/latest/ (např. host/latest/jonot-host-public.asc, kiosk/latest/JonotKiosk-public.asc, desk/latest/JonotDesk-public.asc, display/latest/JonotDisplay-public.asc). Všechny čtyři jsou podepsané stejným GPG klíčem pro vydání Jonot (C2EF 70E9 7821 0056 C5C8 2F42 E588 CB26 8697 F7C3). Oddělený podpis se nachází v SHA256SUMS.asc. Ověřením podpisu potvrdíte, že soubor s kontrolními součty publikoval Jonot. Ověřením kontrolního součtu pak potvrdíte, že se váš stažený soubor shoduje s publikovaným.

Soubor .dmg ověřuje macOS Gatekeeper a notarizace, nikoli SHA256SUMS, takže sha256sum -c --ignore-missing pokrývá .deb, .rpm a .msi, ale ne .dmg.

V následujících krocích slouží jako příklad hostitel. U ostatních aplikací dosaďte kiosk, desk nebo display (a JonotKiosk-public.asc, JonotDesk-public.asc nebo JonotDisplay-public.asc).

Krok 1 — stažení souboru s kontrolními součty a veřejného klíče

Sekce “Krok 1 — stažení souboru s kontrolními součty a veřejného klíče”
Terminál
curl -fsSLO https://downloads.jonot.io/host/latest/SHA256SUMS
curl -fsSLO https://downloads.jonot.io/host/latest/SHA256SUMS.asc
curl -fsSLO https://downloads.jonot.io/host/latest/jonot-host-public.asc

Krok 2 — import a ověření otisku klíče

Sekce “Krok 2 — import a ověření otisku klíče”
Terminál
gpg --import jonot-host-public.asc
gpg --fingerprint C2EF70E978210056C5C82F42E588CB268697F7C3

Otisk musí přesně odpovídat C2EF 70E9 7821 0056 C5C8 2F42 E588 CB26 8697 F7C3. Pokud neodpovídá, stažený soubor zahoďte.

Krok 3 — ověření podpisu souboru s kontrolními součty

Sekce “Krok 3 — ověření podpisu souboru s kontrolními součty”
Terminál
gpg --verify SHA256SUMS.asc SHA256SUMS

Měli byste vidět Good signature from "Jonot Release <releases@jonot.io>".

Krok 4 — ověření staženého souboru

Sekce “Krok 4 — ověření staženého souboru”
Terminál
sha256sum -c SHA256SUMS --ignore-missing

Výsledek OK potvrzuje, že je soubor neporušený.

Poznámky k jednotlivým verzím najdete v changelogu hostitelské aplikace. Všechna vydání nativních aplikací jsou také uvedena na stránce GitHub Releases.