> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/comandos/proceso-java-editran-signature-services-para-firmas-xades.md).

# Proceso Java Editran Signature Services para firmas XAdES

Toda la funcionalidad relacionada con los modos de firmas XAdES se realiza por medio del paquete *Editran Signature* *Services* entregado con el producto. Para utilizar este servicio necesariamente se deberá disponer de una instalación de Java 8 o superior de 32 bits con la extensión Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy File (a partir de la Release 1.8.0\_151 está incluida por defecto), tanto en el puesto servidor como en cada uno de los puestos firmantes.

Bajo el directorio de la instalación se encuentra la siguiente estructura de directorios:

XAdES

* **bin**: contiene una serie de batch.
  * ***configuración\_xades.bat***: por defecto el proceso Java *Editran Signature Services* para firmas XAdES se arranca en 127.0.0.1 por el puerto 7760, se utiliza el truststore en XAdES\rsc\truststore. Si se desea configurar algún valor diferente para estos parámetros o el puesto en el que se va a arrancar el servicio requiere proxy para la salida a internet, se ejecutará y se escribirán los nuevos valores.
  * ***gestor\_truststore.bat:*** batch para administrar el almacén de certificados de CA *XAdES\rsc\truststore\truststore.pfx* incluido en la instalación. Permite consultar, añadir y eliminar los certificados almacenados, así como modificar la contraseña que lo protege. **Si se modifica la password, deberá ejecutarse a continuación&#x20;*****XAdES\bin\configuración\_xades.bat*****&#x20;para actualizar el nuevo valor en la configuración.**
  * ***obten\_dn.bat***: batch para consulta y obtención de los datos de los certificados necesarios para los perfiles. Este batch resulta de utilidad a la hora de configurar el producto y recoger los datos de los certificados que no estén instalados en la máquina pero sí al alcance en ficheros con extensiones .*p12* o *.pfx*, si son certificados para firmar (los de los usuarios locales), o .cer sin son certificados cuyas firmas se van a verificar (los de los usuarios remotos).
  * ***start\_xades.bat***: batch para arrancar el proceso Java *Editran Signature Services* para firmas XAdES. Se deberá editar y configurar adecuadamente el valor de la ruta de XAdES en:

*set XADES\_PATH=C:\EditranFF.600\XAdES*

En los puestos firmantes, desde *UserFF.exe* el proceso se arranca automáticamente. **Cuando instale el producto y ejecute&#x20;*****UserFF.exe*****, compruebe en XAdES\logs\out.log que el servicio queda arrancado.**

En el puesto servidor, el proceso se puede arrancar:

1. De manera manual ejecutando start\_xades.bat
2. De manera automática: se creará un acceso directo de start\_xades.bat, se y se arrastrará a la carpeta Inicio de Windows.
3. Instalándolo como Servicio Windows (véase el punto wrapper de este apartado).

**Una vez arrancado el proceso, se deberá comprobar en XAdES\logs\out.log el éxito de la operación.**

* ***stop\_xades.bat:*** batch para detener el proceso Java *Editran Signature Services* para firmas XAdES. Se deberá editar y configurar adecuadamente el valor de la ruta de XAdES en:

*set XADES\_PATH= C:\EDItranFF.600\XAdES*

Cuando se cierra UserFF.exe, el proceso Java *Editran Signature Services* se detiene automáticamente.

* **conf**: contiene los ficheros de configuración relativos al proceso Java *Editran Signature Services.*

Edite log4j.properties para modificar el nivel de información en el fichero de log, el número de ficheros de log que desea guardar, el tamaño máximo, el nombre, etc.

* **crl**
* **doc**
* **lib**
* **logs**: contiene el fichero de log out.log con toda la información relativa al proceso Java Editran Signature Services para firmas XAdES: si está arrancado el proceso y las características y resultado de cada firma y verificación de firma realizada.
* **plantillas**: contiene las plantillas entregadas con el producto con diferentes conjuntos de parámetros para la firma de cada uno de los modos. Se pueden modificar y añadir otras siempre que cumplan el esquema XAdES\rsc\plantillafirma.xsd propietario de Editran/FF.
* **políticas**: contiene el fichero de política de la Agencia General del Estado, según la que están hechas las plantillas en el directorio *plantillas* que tienen EPES-AGE en su nombre.
* **rsc**: contiene *truststore\truststore.pfx*, el almacén con los certificados de CA de todos los certificados que se van a utilizar para firmar o cuyas firmas se van a verificar. El almacén se puede visualizar y modificar con *“XAdES\bin\gestor\_truststore.bat”*. Si se detecta que en *truststore.pfx* falta algún certificado de CA (resultado de verificación “No se confía en la CA”), podrá añadirse por medio de dicha utilidad.
* **utils**
* **wrapper**: contiene los elementos necesarios para instalar *Editran Signature Services* como servicio Windows en el puesto servidor. El servicio sólo se puede instalar de esta forma si se va a utilizar exclusivamente para realizar la primera firma automática y para verificar firmas. **En los puestos clientes no se puede instalar así el proceso dado que los servicios Windows no pueden solicitar la password de los certificados durante la realización de las firmas.**

Se realizarán los siguientes pasos:

1. En XAdES\wrapper\conf del directorio de XAdES, editar el fichero *wrapper.conf* y configurar adecuadamente

la ruta de instalación de XAdES en:

*# Directorio de ejecucion*

*wrapper.working.dir=C:\EditranFF.600\XAdES*

* **2**. Opcional: comprobar si el servicio funcionará antes de instalarlo ejecutando el batch

**SignatureServiceTest.bat** de este directorio. Si no aparece ningún mensaje de error, el servicio funcionará correctamente.

3. Instalar el Servicio de Windows ***Editran Signature Services*** ejecutando el batch ***InstallSignatureService.bat***

de este directorio.

4. Configurar un usuario con permisos adecuados en el Inicio de sesión del Servicio ***Editran Signature Services.***

Cuando sea necesario desinstalar el servicio, ejecutar UninstallSignatureService.bat.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/comandos/proceso-java-editran-signature-services-para-firmas-xades.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
