> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/firma.md).

# Firma

La *firma digital* es un mecanismo que asocia de forma irrevocable cierto contenido con una o más identidades. El contenido es el fichero que se firma y cada identidad queda representa mediante un certificado digital. Esta asociación se realiza con operaciones matemáticas de cifrado en las que se utilizan las claves privada (para firmar) y pública (para verificar) relativas a los certificados digitales utilizados. Desde el momento en el que se produce la firma digital de un documento, quedan garantizadas:

* La **integridad del documento**: cualquier modificación realizada sobre el fichero con posterioridad a la firma sería detectada durante la verificación de la misma.
* La **autoría** de la firma: cada certificado digital utilizado está asociado unívocamente a la identidad física o jurídica a la que representa.
* **No repudio en origen**: la clave privada utilizada para cifrar solo está al alcance de la persona física o jurídica a la que representa y solo ella conoce el mecanismo con el que la mantiene protegida (pin, contraseña, etc.) por lo que, una vez realizada, el autor no puede renegar de ella.

Connect incluye todas las operaciones que requieren la firma y la verificación de la firma de ficheros antes y después de ser intercambiados entre dos extremos. Para esta funcionalidad, disponible bajo licencia específica, son fundamentales los siguientes elementos:

* ***Canal*****&#x20;de Connect con la característica de firma** en el sentido correspondiente de la transmisión:
  * En emisión, cuando sea un *canal* por el que se van a enviar ficheros (firmados o no) que previamente han recibido un tratamiento de firma en la instalación local.
  * En recepción, cuando se van a recibir por el *canal* ficheros de firma de otros extremos que deben ser verificados en este.
* Roles y usuarios:
  * **Usuario con rol firmante**: es el que accede a Connect para firmar los ficheros. Su perfil de configuración contiene los certificados digitales de clave pública que le representan. Para realizar las firmas, el firmante deberá disponer de los **certificados de clave privada** correspondientes a los de clave pública mencionados en su configuración.
  * **Firmante remoto**: asociado a un *contacto* de Connect, es el autor de las firmas generadas en otro extremo que posteriormente son recibidas y verificadas en este. Su perfil de configuración contiene los certificados digitales de clave pública que le representan.
* ***Grupo de ficheros***: es el conjunto de parámetros que definen una regla de firmado. En un *grupo de ficheros* se especifica **qué** ficheros hay que firmar (localización, formato/norma bancaria), **cómo** (modo de firma PKCS#7 o XAdES) y **quiénes** y **cuántos** deben hacerlo. Las reglas de firmado se pueden establecer atendiendo exclusivamente al criterio de los firmantes (signatarios, agrupaciones de los mismos y firmas necesarias) o teniendo en cuenta además ciertos datos informados en los ficheros que se firman (nif, cuenta, importe de operación mayor, importe total del fichero, etc.). Pueden tener dos propósitos: firmar ficheros o verificar firmas.

A continuación, se detallan las tareas de administración del módulo, así como el uso del producto una vez configurado, tanto para firmar ficheros como para verificar firmas.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/firma.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
