> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/firma/requisitos_y_puesta_en_marcha.md).

# Requisitos y puesta en marcha

La funcionalidad de firma de Connect se reparte entre dos escenarios: servidor y puesto desde el que se solicita la firma. Cada uno de estos escenarios debe prepararse como a continuación se describe.

**Requisitos servidor**

* **Instalar** el producto en modo web.
* Disponer de licencia que incluya característica de firma.
* El **servicio Editran Sign Service** debe estar arrancado.
* El tráfico por el **puerto** en el que se levante el servicio web deberá estar abierto. Consultar dicho puerto en el fichero de configuración `server/conf/nginx.conf` (bloque `server`, parámetro `listen`). El valor por defecto de este puerto es el `443`.
* Para que las conexiones https con el servidor web no muestren problemas de confianza (así se conectarán a la aplicación los firmantes desde sus equipos), el **certificado SSL** incluido en el producto debe reemplazarse por un certificado SSL emitido por una Autoridad Certificadora reconocida para la `máquina/dominio/subdominio` del servidor web Connect. Para más información sobre el uso y configuración de nginx en Connect, consultar la sección [Notas y Consejos para Administradores](/documentacion-editran/editran-connect-v3.3/administradores.md).
* Realizar toda la **configuración y administración de firma** de **Connect** necesaria. Consultar [Administración de Connect Firma](/documentacion-editran/editran-connect-v3.3/firma/administracionconnectfirma.md).
  * La parte pública de cada certificado que se utilizará para firmar (extensión .cer) forma parte de la configuración de los usuarios con rol firmante a los que representan, por lo que dichos certificados deberán estar disponibles y accesibles en el servidor en el momento de dicha configuración.
  * Si se van a realizar firmas con certificados de clave privada costodiados en un proveedor de frma en nube cuya integración con Connect está implementada:
    * Realizar la configuración de dicha integración.
    * Conectividad saliente por HTTPS (puerto 443) hacia los servicios del proveedor.
* Los **ficheros** que se van a firmar se alojarán en directorios del servidor donde se ha instalado Connect o en recursos de red que sean accesibles desde el producto.

**Requisitos puestos firmantes**

Puesto firmante es todo equipo o dispositivo desde el que se va a acceder a Connect con el objetivo de realizar firmas. Los usuarios que accederán desde estos puestos tendrán rol firmante en Connect.

* **Certificados de clave privada**: los certificados con los que el usuario que accede va a realizar las firmas serán los correspondientes a los certificados de clave pública que se hayan configurado para el usuario de rol firmante en Connect.
  * La localización de los certificados de clave privada (almacén de certificados propios de Windows o nube) y el sistema operativo desde el que se emprende el proceso de firma determinan la forma en la que se realiza esta, si con la aplicación de escritorio o en la nube.
  * Estos certificados tienen extensión *.pfx* o *.p12*.
  * En el caso de certificados instalados en Windows, es recomendable aplicar el nivel de protección alto durante la instalación en los equipos para que la contraseña que protege la clave privada sea solicitada antes de la realización de cada firma.
  * Si se van a utilizar certificados de nube a través de CSP en Windows, el equipo deberá disponer del agente del proveedor correspondiente y el usuario logearse en él previamente para que el certificado se muestre disponible en el almacén de certificados de Windows en el momento de la firma.
  * Los certificados en cuya configuración se haya indicado que una de sus ubicaciones será la nube de determinado proveedor deberán encontrarse debidamente almacenados en ella.
* **Dirección URL de conexión**: los usuarios con rol firmante dados de alta en el producto se conectarán desde sus dispositivos al servidor web donde se ha levantado Connect escribiendo la dirección `https://ip_servidor` (o `https://ip_servidor:puerto`, si en el parámetro *listen* del bloque server del fichero de configuración `server/conf/nginx.conf` se hubiera definido un puerto diferente al `443`).
* **Aplicación de escritorio**: si se van a utilizar certificados ubicados en el almacén de certificados de Windows, y así se ha indicado en la configuración del usuario con rol firmante, esta aplicación deberá estar debidamente instalada y configurada en el puesto de dicho sistema operativo antes de la realización de la primera firma. Durante el proceso de la instalación de esta aplicación se indica el servidor donde está desplegado Connect (`ip_servidor/hostname`) y el puerto de escucha del servicio **Editran Sign Service** en dicho servidor (por defecto este puerto es el `8085`). El instalable de esta aplicación se puede descargar la primera vez que se emprende una solicitud de firma desde una ventana que ofrece el link o, alternativamente, obtener manualmente del directorio `signs/app` de la instalación de Connect en el puesto servidor para llevarlo a cada puesto firmante. Todo lo que se refiere a esta aplicación está descrito con detalle en [Instalación de la aplicación de escritorio en los puestos firmantes](/documentacion-editran/editran-connect-v3.3/firma/firmadeficheros/detallefichero/firmar/firma_cert_windows.md#instalacion-de-la-aplicacion-de-escritorio-en-los-puestos-firmantes).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editran-connect-v3.3/firma/requisitos_y_puesta_en_marcha.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
