Professional Documents
Culture Documents
ndice
1. INTRODUCCIN ............................................................................................................................................3
2. REQUISITOS................................................................................................................................................... 5
3. CONFIGURACIN DE LA UTILIDAD .........................................................................................................6
4. USO DE LA UTILIDAD, FIRMA ELECTRNICA DE UN ARCHIVO..................................................... 11
5. USO DE LA UTILIDAD, VALIDACIN DE UNA FIRMA......................................................................... 18
6. VALIDADORES OCSP.................................................................................................................................. 24
7. CONVERSIN DE IMGENES A PDF ....................................................................................................... 26
8. VISUALIZACIN CON MARCA DE AGUA............................................................................................... 28
9. FIRMA MLTIPLE Y CONTRAFIRMA..................................................................................................... 31
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 2 de 32
1. Introduccin
El objetivo de este documento es presentar la aplicacin de un componente cmodo, sencillo,
verstil y de gran fiabilidad que permite generar documentos firmados electrnicamente con los
ms avanzados sistemas de firma digital. Siguiendo los estndares internacionales en vigor
actualmente, XADES 1.2.2 y con validacin de firma, se cubren gran parte de los aspectos
requeridos en la firma digital actual.
El aplicativo y servicios desarrollados permitirn generar documentos en formato XML firmado
XADES. Dicho formato al mostrar los datos estructurados y con informacin de metadatos
permite adems bsquedas avanzadas sobre los documentos y procesos automatizados sobre
las mismas, sin perder las funcionalidades de la firma digital avanzada
La plataforma es Multi-PKI lo cual permite utilizar cualquier tipo de certificado electrnico X509
v3 emitido por entidades proveedoras de servicios de certificacin que se consideren, ahora o
en el futuro, de confianza, pero tiene un gran enfoque en el DNI Electrnico, cubriendo todo lo
necesario para trabajar con el de manera cmoda y sencilla
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 3 de 32
En ella podemos ver una firma digital y las distintas partes tcnicas en las que se divide.
1. La firma digital de documentos XML segn el estndar XADES es tratada por este
mdulo con el apoyo de las libreras Apache XML Security, que permiten un tratamiento
muy pormenorizado de las mismas. Si bien estas libreras se crearon para tratar el
estndar XMLDSig las extensiones a la misma desarrolladas por este equipo permitirn
adaptarse a cualquier estndar XADES actual o futuro.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 4 de 32
2. Requisitos
Los requisitos tcnicos de la aplicacin son los siguientes:
1. Sistemas operativos:
-
Windows XP o superior
2. Navegadores:
-
El siguiente cuadro muestra las configuraciones posibles dependiendo del sistema operativo y
el navegador:
Wi ndows
Sistemas Operativos
Navegadores
Internet Explorer
Mozilla
XP
Vista
Linux
En el caso de uso del DNIe, se ha detectado una incompatibilidad entre el navegador Mozilla y la
aplicacin. Mientras el navegador est lanzado, el DNIe queda bloqueado para su uso en la aplicacin.
Como solucin alternativa se recomienda cerrar el navegador una vez lanzada la aplicacin antes de
insertar el DNIe en el lector.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 5 de 32
3. Configuracin de la utilidad
Este cliente permite firmar ficheros, de cualquier tipo, siguiendo el estndar de firma digital
XADES. Dichas firmas se realizan mediante el uso de algoritmos RSA, utilizando como claves
certificados digitales como el que se encuentra en el DNI electrnico. Para el uso del aplicativo,
en su opcin de firmar, deberemos estar en posesin de, al menos, un certificado digital vlido
y en vigor.
Para iniciar la aplicacin pulsaremos en el icono correspondiente a la misma que nos
aparecer tras el proceso de instalacin, dndonos paso a una sencilla pantalla donde
podremos observar tres opciones principales y un men superior.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 6 de 32
La opcin Configuracin nos permitir indicar el rol o papel del firmante o seleccionar un
repositorio de certificados. El men de configuracin es el siguiente:
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 7 de 32
Estas opciones indican el rol o papel que asume el firmante al generar una firma electrnica
XAdES, indicando si es el autor del contenido firmado o se trata de una copia/compulsa.
La ventana que aparece al elegir la opcin de Almacn de certificados en el men es la
siguiente:
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 8 de 32
En esta ventana podemos escoger los directorios en los que se situar cada uno de los
dilogos de cargar/salvar ficheros al lanzarse.
Se distingue entre tres tipos de dilogos en funcin del tipo de archivo a cargar/salvar: el
directorio para certificados, el directorio para documentos y finalmente, el directorio que se
mostrar para cargar/salvar firmas.
Para cambiar el directorio es necesario presionar en el botn derecho
. Se mostrar un
cuadro de dilogo para que seleccione o escriba el directorio deseado. El propio dilogo
muestra, mediante el color de fondo del rea de texto que contiene al directorio, si la ruta
indicada existe o no.
Finalmente, para aceptar los cambios introducidos en la configuracin de las distintas opciones
hay que pulsar el botn Aceptar
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 9 de 32
Al lanzar dicha opcin, se muestra un dilogo modal que describe el funcionamiento de dicha
asociacin, y que muestra un aviso informativo en caso de que la extensin se encuentre ya
asociada a algn programa. En caso de que el usuario escoja la opcin Aceptar, se har
efectiva dicha asociacin. Por defecto, la opcin seleccionada es la opcin Cancelar, que
cierra el dilogo sin hacer nada.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 10 de 32
Al pulsarlo se nos abrir una ventana que nos permitir seleccionar el documento que
queremos firmar.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 11 de 32
El fichero seleccionado aparecer cargado, con toda su ruta, en la siguiente ventana (si hemos
cancelado la seleccin no aparecer ningn fichero cargado).
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 12 de 32
nos
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 13 de 32
El cuadro superior presenta una lista de certificados cuyo uso permite la firma de documentos.
Se selecciona el primero de ellos por defecto. El cuadro inferior muestra en un modo de
presentacin tipo rbol los datos del certificado seleccionado: para quin y por quin fue
expedido, su validez, su nmero de serie, los usos permitidos para el certificado y el algoritmo
que utiliza para la firma.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 14 de 32
y se vuelve
A continuacin se abrir una ventana para indicar dnde guardar el fichero XML de firma.
Para guardar el fichero XML, escriba un nombre (por defecto utiliza la extensin xml), escoja la
ruta dnde quiere almacenarlo y luego pulse el botn Guardar.
el botn Cancelar
guardarlo.
Si escoge pulsar
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 15 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 16 de 32
Los detalles sobre esta ventana sern explicados en el apartado siguiente. Baste decir que si
se pulsa sobre el botn Volver a firmar
se iniciar un proceso de contrafirmado
(Vase el punto 9 del presente manual), es decir, permitir aadir otra firma en cadena al
fichero de firma que se acaba de generar.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 17 de 32
Tras pulsar el botn se nos muestra una ventana emergente en dnde deberemos escoger el
fichero firmado que deseamos validar.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 18 de 32
para
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 19 de 32
, invlida
, o con
La segunda pestaa muestra datos sobre los ficheros firmados. Se muestra el nombre, tamao
y firma asociada, con un color de fondo que es indicativo del resultado de la validacin de firma
(verde para firmas vlidas, rojo para las invlidas). Al hacer doble clic sobre el nombre del
documento nos permitir abrirlos con la aplicacin que tengamos asociada a la extensin del
documento en nuestro Sistema Operativo. Al hacer doble clic en el tamao se nos permitir
exportar el documento a la ubicacin que se indique mediante un cuadro de dilogo, y
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 20 de 32
El anterior cuadro, llamado datos de firma, muestra los datos de la firma: El primer nodo es el
nodo de la firma, que contiene un icono que define su validez, el nombre asignado a la firma
segn el orden ledo del documento y el certificado firmante de la misma entre parntesis. Los
datos de la firma penden de ste nodo. Entre dichos datos, se muestra la fecha en que se firm
el documento. El siguiente nodo muestra los datos de los certificados digitales almacenados en
el fichero de firma. Si se hace clic con el botn secundario del ratn sobre el nodo de
certificado o alguno de sus hijos se mostrar un men contextual que permite escoger entre
dos opciones, ver los datos del certificado o exportar el certificado.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 21 de 32
Cualquiera de los certificados mostrados puede ser exportado a un fichero .cer mediante el
botn exportar
A continuacin se muestra el formato XAdES de la firma, junto con el tipo de esquema XAdES
que el documento firmado tiene.
Tambin, en el caso de que la firma poseyera el formato XADES-T en adelante, nos mostrara
informacin sobre los sellos de tiempo contenidos: fecha y hora exacta de generacin, el
emisor del sello, la precisin si la tuviese, el algoritmo utilizado en su generacin y el tipo de
sello que es.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 22 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 23 de 32
6. Validadores OCSP
Cuando una autoridad de certificacin (CA) emite un certificado, le asigna automticamente un
periodo de validez, y un estado de revocacin. El periodo de validez es un plazo de tiempo
definido durante el cual el uso del certificado est habilitado. El estado de revocacin es un
estado de validez que la CA asigna al certificado, y que puede cambiar de valor en cualquier
momento. Dicha validez puede tener dos estados diferentes, certificado vlido o certificado
revocado. La utilidad de ste sistema de estados consiste en definir un mecanismo con el cual
deshabilitar el uso indebido del certificado en caso de que ste quede comprometido, ya sea
por robo, prdida, deterioro, etc
Para que el estado de un certificado pueda ser consultado, las CAs publican unos servicios
Web que bajo un protocolo concreto, el protocolo OCSP (Online Certificate Status Protocol)
que permite realizar una consulta sobre un certificado en concreto. El servicio Web responder
a la consulta de tres maneras distintas, Certificado vlido cuando el uso del certificado est
declarado como legtimo, Certificado revocado cuando el certificado ha sido deshabilitado y
Certificado desconocido en caso de que la CA no disponga de datos sobre el certificado
consultado.
La aplicacin eCoFirma permite realizar consultas sobre el estado de un certificado siguiendo
ste mecanismo de validacin. Para ello, se ha de configurar la aplicacin para que realice las
consultas OCSP a una URL en concreto.
La opcin de configuracin que permite configurar las URLs de los validadotes OCSP se
encuentra en Configuracin/Validadores OCSP. Al hacer clic sobre dicha opcin, aparecer
un dilogo con el siguiente aspecto.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 24 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 25 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 26 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 27 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 28 de 32
El estilo de marca superpuesta mantiene el documento PDF sin cambios y coloca encima la
marca de agua, que es semitransparente. El estilo estrechado, hace el contenido ms estrecho,
sin mantener las proporciones originales del mismo. En cambio, el estilo redimensionado
reescala el contenido manteniendo las proporciones originales.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 29 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 30 de 32
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 31 de 32
Para contrafirmar una firma cualquiera, haga clic con el botn secundario del ratn para
mostrar el men contextual asociado y seleccione la contrafirma.
Tambin puede contrafirmar la ltima firma validada presionando el botn Volver a firmar. La
accin realizada es una contrafirma de la ltima firma, de forma que la estructura de firmas que
puede obtenerse de sta manera es la siguiente:
Adicionalmente, es posible realizar una contrafirma haciendo clic sobre el tercer botn del
men principal, titulado Aadir nueva firma, que lanzar un proceso completo de contrafirma
de la ltima firma de la cadena, partiendo de la/s firma/s originales, en caso de que superen un
proceso completo de validacin.
MANUAL DE USUARIO DE LA UTILIDAD DE COPIA, FIRMA Y VALIDACIN ELECTRNICA eCoFirma v1.1.1 Pgina 32 de 32