> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/verificacion-de-firmas/configuracion.md).

# Configuración

Para verificar las firmas recibidas, es necesario que el extremo validador realice con *AdminFF* la configuración correspondiente: usuarios de tipo *Remoto* asociados a aplicaciones cuyo propósito sea *Verificar Firmas*. En general, si el extremo firmante dispone del producto Editran/FF, una aplicación para *Verificar firmas* será un reflejo, un espejo, de la aplicación para *Firmar* que utiliza el emisor de las firmas. Y lo mismo sucede con los usuarios de tipo *Remoto* del extremo validador respecto a los de tipo *Local* del extremo firmante. Como se ha visto en este manual, en una aplicación para *Firmar,* los usuarios de tipo *Local* son aquellos que realizan las firmas y, en una a aplicación para *Verificar*, los usuarios de tipo *Remoto* son aquellos cuyas firmas se van a verificar. Es decir, por cada usuario de tipo *Local* en un extremo firmante, habrá un usuario de tipo *Remoto* en un extremo validador de firmas. Uno y otro tendrán en los perfiles la misma información relativa a los certificados.

Por lo tanto, antes de comenzar a dar de alta la configuración de los usuarios *Remotos* y de las aplicaciones para *Verificar* *firmas*, el extremo firmante deberá remitir al extremo validador la siguiente información:

* EL DN y el resto de la información de los certificados necesaria para la configuración de los usuarios de tipo *Remoto* de Editran/FF
* El modo de firma que se ha utilizando
* El formato de los ficheros que se firma
* Descripción completa del tipo de validación de firmas necesarias que se está aplicando: usuarios, grupos o reglas mancomunadas.

Estos son los pasos que se deben realizar:

1. El extremo firmante enviará al extremo receptor y validador de sus firmas la información relativa a los certificados con los que las realizan. Lo puede hacer de dos maneras: enviando la parte pública de cada certificado (exportación del certificado con extensión .cer) o, si el extremo firmante dispone de Editran/FF Windows, también puede obtener dicha información con *EnviarDN.exe*. Una vez que el extremo validador dispone de esta información, la debe incorporar con *AdminFF* a usuarios de tipo *Remoto.*
2. El extremo validador configurará las aplicaciones con propósito *Verificar firmas*, completando todos los campos del diálogo, tales como el modo de firma correspondiente a las firmas que se van a recibir (el extremo firmante lo habrá informado), el formato de los ficheros firmados, etc.

El directorio *Firmas* que se indique (segunda pestaña de la tabla de directorios) es aquel donde Editran/FF va a buscar las firmas de la aplicación que va a verificar. Por lo tanto, **en el directorio&#x20;*****Firmas*****&#x20;deben estar las mismas antes de comenzar la verificación.**

Por su parte, para describir el contenido del directorio *Ficheros recibidos* (primera pestaña de la tabla de directorios) es necesario tener en cuenta el modo de firma de la aplicación:

* Modos en los que **la firma incluye el fichero de datos** (PKCS#7 Attached, Xades Detached Interna Implícita, etc.): este es el directorio al que se extraen los ficheros contenidos en la firma durante el proceso de verificación. Por lo tanto, **en estos modos de firma antes de comenzar la verificación, el directorio&#x20;*****Ficheros*** ***recibidos*****&#x20;estará vacío.**
* Modos en los que **la firma no incluye el fichero de datos** (PKCS#7 Detached, Xades Explícitas - excepto XAdES Detached Interno Explícito Un Fichero -, etc.): si se utiliza alguno de estos modos, el extremo firmante debe enviar tanto los ficheros de datos como las firmas. Por lo tanto, ***en estos modos de firma,*** ***los ficheros de datos correspondientes a las firmas deben estar en el directorio Ficheros recibidos antes de*** ***comenzar la verificación.***

3. Se asociarán a cada aplicación los usuarios de tipo *Remoto* correspondientes a los certificados cuyas firmas se van a verificar. Opcionalmente, para poder realizar la validación de las firmas de manera manual, tal y como se describirá más adelante, es conveniente asociar a la aplicación también un usuario de tipo Local.

En general, el sistema de validación de firmas necesarias de estas aplicaciones será una réplica del sistema que utiliza el extremo firmante para validar las suyas y que habrá informado previamente: usuarios, grupos o condiciones mancomunadas. De esta manera, el receptor podrá comprobar que se ha mantenido hasta el final el criterio de validación establecido por el emisor. Por ejemplo, si el extremo firmante ha definido que cada fichero de una aplicación debe tener dos firmas que podrán realizar cualesquiera dos firmantes de entre tres posibles, y para ello establece un grupo de tres usuarios locales con dos firmas necesarias, el extremo receptor y validador definirá ese mismo grupo con los usuarios remotos correspondientes (los que tienen asociados los mismos DN que los de tipo Local del extremo firmante) y con el mismo número de firmas necesarias.

En una aplicación cuyo propósito es *Verificar firmas,* se marcará *Habilitación -> Sí* exclusivamente si el extremo firmante va a enviar el fichero de habilitación junto con las firmas, y *Habilitación -> No* en el caso contrario. **Si se marca&#x20;*****Habilitación -> Sí*****, necesariamente el nombre de la aplicación para&#x20;*****Verificar firmas*****&#x20;debe coincidir con el nombre de la aplicación para&#x20;*****Firmar*****&#x20;del extremo emisor (el alias de la aplicación forma parte del nombre del fichero de habilitación).** Así mismo, **si el modo de firma empleado es PKCS#7 Detached, los alias de los usuarios locales de un extremo y los remotos del otro, también deberán coincidir (en este modo de firma, el alias del usuario forma parte del nombre del fichero de firma)**. Exceptuando las dos situaciones mencionadas, los alias o nombres de los usuarios de tipo *Remoto*, de las aplicaciones para *Verificar* y de los grupos del extremo que verifica, no tienen por qué coincidir con los correspondientes del extremo firmante.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editranff-6-windows/verificacion-de-firmas/configuracion.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
