> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/puesta-en-marcha-del-producto.md).

# Puesta en marcha del producto

Una vez que se ha visto en detalle el funcionamiento del producto, a continuación, se muestra una guía rápida para la puesta en marcha, con referencia a los apartados donde cada uno se ha explicado con detalle.

**En los puestos firmantes:**

1. Instalar los certificados con los que el usuario va a firmar en Editran/FF y todos los de su ruta de certificación (certificados autoridad e intermedios de CA). Los certificados para firmar necesariamente deben incluir clave privada, es decir, tener formato PKCS#12 (extensión .*pfx* o .*p12*). Es muy recomendable instalarlos habilitando la protección segura para que soliciten la contraseña antes de su uso. Una vez que estén instalados, comprobar con EnviarDN.exe, con navegador de internet o con *certmgr.msc* de Windows, que todos ellos aparecen en el almacén de certificados propios del equipo, que disponen de clave privada y que todos los certificados de la ruta de certificación de cada uno también están instalados y muestran estado correcto, véase **7.2.**
2. Instalar el producto eligiendo la opción *Compacta* con la que se instalan el componente *UserFF* y el conjunto de visualizadores de uso más habitual. En general, en los puestos firmantes no se instalará el módulo *AdminFF* cuya finalidad es realizar/modificar la configuración del producto.
3. Añadir el usuario que va a usar Editran/FF en la pestaña Seguridad de las opciones del directorio de Editran/FF. Para ello, con un usuario administrador de la máquina, se seleccionará el directorio de instalación de Editran/FF y se pulsará el botón derecho -> Propiedades -> Seguridad -> Editar -> Agregar, en la ventana que se muestra se añadirán el usuario o usuarios que van a utilizar el producto, estableciendo el permiso Control total.
4. Disponer de licencia en el directorio de instalación. La licencia del producto consta de dos ficheros: *licencia.dat* y *licencia.publick.*
5. Recoger con *EnviarDN.exe* los datos de los certificados propios con los que el usuario va a firmar.
6. Alternativamente al uso de *EnviarDN.exe*, desde navegador de internet o ejecutando *certmgr.msc* de Windows, exportar a formato .*cer* los certificados con los que cada usuario va a firmar (exportación sin la clave privada).
7. Enviar o llevar la información o ficheros obtenidos, ya sea con 4) o 5), a la máquina de administración.

**En el puesto servidor:**

1. Instalar todos los certificados de CA de los certificados que se van a usar para firmar y también aquellos cuyas firmas se van a validar. Estos certificados se pueden descargar desde las webs de las CA.
2. Si el puesto tiene instalada una versión del producto anterior a la que se va a poner en marcha: parar y desinstalar los servicios asociados al producto, hacer backup de los perfiles y, finalmente, desinstalar el producto.
3. Instalar el producto eligiendo la opción *Típica* con la que se instalan los componentes *AdminFF, UserFF* y el conjunto de visualizadores de uso más habitual.
4. Añadir el usuario que va a usar Editran/FF en la pestaña Seguridad de las opciones del directorio de Editran/FF. Para ello, con un usuario administrador de la máquina, se seleccionará el directorio de instalación de Editran/FF y se pulsará el *botón derecho -> Propiedades -> Seguridad -> Editar -> Agregar*, en la ventana que se muestra se añadirán el usuario o usuarios que van a utilizar el producto, estableciendo el permiso Control total.
5. Disponer de licencia en el directorio de instalación. La licencia del producto consta de dos ficheros: *licencia.dat* y *licencia.publick.*
6. Si se está realizando una actualización de versión del producto, copiar el fichero *path* de la versión anterior en el directorio de la nueva versión y realizar una copia backup de los antiguos ficheros .*cfg* de perfiles en otro directorio. Finalmente ejecutar *MigraPerfiles.exe* para actualizar los perfiles al formato correspondiente a la versión, véase **7.9.**
7. Si se está realizando la instalación por primera vez, ejecutar *AdminFF.exe* y pulsar el menú *“Ayuda->Acerca de* *AdminFF…”* para realizar lo que se describe en **4.2** relativo a la ubicación de perfiles. Es importante recordar que la ubicación indicada deberá ser accesible también desde cada puesto firmante.
8. En el menú *Administrador -> Configuraciones generales* de *AdminFF,* configurar todo lo necesario (véase **4.1.1.1** de este manual)
9. Dar de alta y/o modificar los perfiles de usuarios, aplicaciones y sus relaciones, véase **4.2.**

Los datos de los certificados personales de los firmantes que son necesarios para los perfiles de usuario, ya estarán accesibles en esta máquina (ficheros generados en los puestos firmantes con *EnviarDN.exe* o certificados exportados en formato .*cer*), y se incorporarán tal y como se ha explicado en **4.2.1.**

**Es importante recordar que todos los directorios indicados en el perfil de las aplicaciones para los ficheros a firmar, las firmas, el directorio de envío, etc., deberán estar compartidos para los usuarios de los puestos firmantes**. Una vez realizada la configuración, hacer una copia backup de los ficheros .*cfg* de perfiles en otro directorio.

Ejemplo de instalación tipo respecto a los parámetros que requieren elección:

Usuarios

* Uno o dos usuarios de tipo **Local Administrador**. Es recomendable que los **certificados asociados** a estos usuarios tengan **habilitada la protección segura de clave privada y que soliciten la contraseña para su uso** (estos parámetros se configuran durante la instalación de los certificados en el puesto servidor o de administración). Estos usuarios serán los únicos que podrán dar de alta, modificar o eliminar los perfiles del producto.
* Un usuario de tipo Local y Automático al que se asociará un **certificado que no tenga habilitada la protección segura de clave privada ni solicite contraseña para su uso** (estos parámetros se configuran durante la instalación del certificado en el puesto servidor).
* Dos usuarios de tipo Local a los que se asociarán hasta tres certificados personales con clave privada, válidos para firmar, que hayan sido emitidos por cualquier CA reconocida. En este caso es muy recomendable que los **certificados tengan habilitada la protección segura de clave privada y que soliciten la contraseña para su uso** (estos parámetros se configuran durante la instalación de los certificados en los puestos de los firmantes).

Aplicación

* Propósito -> Firmar
* Modo de firma -> XADES\_DETACHED\_INTERNA\_IMPLICITA
* Directorio de datos → aquel en el que se encuentren los ficheros que se van a firmar, tendrán todos un mismo formato y tipo de contenido.
* Directorio de firmas → aquel en el que se dejarán las firmas obtenidas.
* Mover/rechazar → directorio al que se moverán los ficheros que el usuario firmante decida sacar del circuito, siempre que se le haya otorgado el permiso correspondiente.
* Envío -> Directorio al que se moverán los ficheros una vez que todos ellos alcancen el número de firmas necesarias y todas ellas sean correctas. Se marcara Firmas para significar que será lo que se le enviará al otro extremo (con el modo de firma propuesto, el fichero de firma incluye el fichero firmado).
* Plantilla -> \[Directorio de instalación de EditranFF]/XAdES/plantillas/pln-di-i-BES.xml
* Validación de firmas necesarias -> Usuarios/Grupos
* Visualizador → el correspondiente al formato de los ficheros que se va a firmar.
* Habilitación → Sí y Habilitación automática si el destinatario de las firmas tiene Editran/FF en entono Windows, en caso contrario elegir No.

Grupo en la aplicación

* Número de firmas obligatorias → 2

Una vez configurados los tres elementos, asociar a la aplicación los tres usuarios e introducir en el grupo a los dos que no tienen la propiedad Automático. Durante la asociación a la aplicación se otorgará a cada usuario los permisos según corresponda: permiso para habilitar la aplicación, para mover/rechazar ficheros, visualizador RRHH para ver contenido completo en el caso de las Transferencias, etc.

10. Si se va a hacer uso de la funcionalidad de primera firma automática y/o el envío de notificaciones de nuevos ficheros disponibles, instalar y arrancar el servicio Editran/FF (véase **7.10**) con una cuenta de usuario que tenga permiso de lectura, escritura y ejecución en los directorios. Este usuario deberá disponer en su almacén de certificados personales aquel con el que se va a realizar la primera firma automática.
11. Si se va a firmar o se van a verificar firmas con alguno de los modos XAdES, arrancar también el proceso *Editran* *Signature Services* con XAdES/bin/start\_xades.bat o instalarlo y arrancarlo como servicio de Windows (véase **7.12**. ítem *wrapper*) con una cuenta de usuario que tenga permiso de lectura, escritura y ejecución en los directorios.

**De nuevo en los puestos firmantes:**

1. Copiar el fichero “*path”* de la instalación del puesto servidor en el directorio de instalación del puesto firmante.
2. Si en *AdminFF* se ha configurado la pestaña “Conexión a servidores” desde el menú “Configuraciones generales”, copiar además el fichero “*cnx.cfg”* del directorio de perfiles en el directorio de instalación del puesto firmante.
3. Si en alguna de las aplicaciones en las que está implicado el usuario se utiliza alguno de los modos de firma XAdES, editar “XAdES\bin\\*start\_xades.bat”* y “XAdES\bin\\*stop\_xades.bat”* para modificar, si es necesario, el valor de ”set XADES\_PATH=”. Asimismo, ejecutar “XAdES\bin\\*configuracion\_xades.bat*” si se tiene que modificar el puerto por el que debe arrancar el proceso Java para firmas XAdES o cualquier otro de los valores por defecto de la configuración.
4. Ejecutar *UserFF.exe*, introducir el alias del usuario, seleccionar uno de los certificados que tiene asociados, introducir su contraseña y comprobar que se realiza la conexión al servidor de los ficheros de perfiles y al servidor de los ficheros a firmar de la siguiente manera: seleccionar en el árbol “*Aplicaciones -> De firma de* *ficheros -> \[Nombre\_aplicación] -> \[Nombre\_usuario]*” y comprobar que en el panel derecho aparece la lista de ficheros correspondiente a cada aplicación. Si es así, las conexiones a los servidores se habrán realizado correctamente.

Estas conexiones se realizan de manera automática si se ha configurado en \*\*4.1.1.\*\*1 y si se ha copiado en el directorio de instalación del puesto firmante el fichero de configuración “*cnx.cfg”* (si no es posible se muestra error), de lo contrario deberán prepararse manualmente.

Si en alguna de las aplicaciones en las que está implicado el usuario se utiliza alguno de los modos de firma XAdES, comprobar en *XAdES/logs/out.log* que el proceso Java para firma XAdES está arrancado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/puesta-en-marcha-del-producto.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
