> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/editranff-lite-v7-open/linux/administradorff/configuracion-general.md).

# Configuración general

Cuando se accede a la interfaz gráfica de **AdministradorFF**, en la botonadura se muestra seleccionada la Configuración general. Siempre se puede acceder a esta vista pulsando el botón ![](https://3546063657-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FdjImUlwsQPeMtqTgvUAY%2Fuploads%2Fgit-blob-4e2d12a5a7d864f3f3a2f95b5f070878714c433b%2Fimage1.png?alt=media) de la barra lateral. La vista se compone de los siguientes parámetros:

* **Sistema de almacén de certificados (obligatorio):** indica la forma en la que se suministra a la aplicación los certificados que se usarán para firmar. En modo FICHERO, se utiliza el sistema clásico de obtención de certificados a partir de ficheros .pfx o .p12. En modo HSM, los certificados estarán contenidos en una tarjeta criptográfica, a la que la aplicación se conectará mediante el estándar PKCS#11 al dispositivo para obtener los certificados y firmar con ellos. Cuando se cambie de un modo a otro, la aplicación mostrará un mensaje avisando de que es necesario revisar varios valores de la configuración para poder firmar y verificar adecuadamente. **El producto en esta versión no contempla el almacén de certificados de Windows y no es una opción elegible.**
* **Ruta a librería PKCS11 (obligatorio en modo HSM):** La ruta a la librería que permite la conexión mediante PKCS11 al HSM. Su nombre y localización varía en función del HSM empleado.
* **Truststore de CA (obligatorio en modo FICHERO)**: recoge el directorio y la password del fichero .pfx que contiene todos los certificados de CA de los certificados cuyas firmas se van a realizar o validar. Por defecto aparece el valor indicado en SignatureServices/conf/xades.properties que es la ubicación del archivo SignatureServices/rsc/truststore.pfx que incluye el producto.
  * **Token de CA (obligatorio en modo HSM)**: recoge el nombre del token que contiene todos los certificados de CA de los certificados cuyas firmas se van a realizar o validar.
  * **Conexión con Editran OCSP remoto (opcional)**: es la máquina donde se desplegará el servicio para comprobar el estado de revocación de los certificados, siempre que se desee realizar esta comprobación y la máquina UNIX donde se haya instalado Editran/FF no tenga salida a internet.
  * **Proxy (opcional)**: recoge todos los parámetros necesarios para realizar conexiones a internet mediante proxy.
  * **Configuración por defecto para firmar:** el siguiente conjunto de parámetros se debe completar necesariamente si se va utilizar la modalidad firma sin aplicación (véase apartado **4.1.1**) y puede obviarse en caso contrario.
    * **Modo**: el tipo de firma con el que se quieren firmar todos los ficheros.
    * **Plantilla XAdES**: documento con formato XML, según esquema propietario de Editran, que establece conjuntos de características que son configurables en las firmas XAdES (longitud de algoritmo hash aplicado, nivel de protección BES o EPES, etiquetas obligatorias, etc.). Con la distribución se aportan ejemplos correspondientes a los diferentes modos de firma del combo. Se pueden modificar y crear otras nuevas, siempre que el fichero de plantilla final cumpla el esquema SignatureServices/rsc/plantillafirma.xsd.

**Para intercambiar ficheros firmados con Iberpay se debe elegir:**

**Modo: XADES\_DETACHED\_INTERNA\_EXPLICITA\_UNFICH**

**Plantilla XAdES: \[Path de instalación]/SignatureServices/plantillas/pln-di-e-unfich-BES.xml**

* **Verificar estado de revocación**: parámetro con el que se indica si se debe validar el estado de revocación de los certificados cada vez que se utilicen para firmar un fichero. Para esta funcionalidad, la máquina debe tener salida a internet, deberá estar configurado el apartado proxy, si procede, o indicados los parámetros de Conexión con Editran OCSP remoto, ambos en esta misma vista.
* **Keystore por defecto (opcional)**: permite indicar el almacén de certificados para firmar que se utilizará por defecto. Si se firmará con más de un firmante/certificado, deberá quedar en blanco.

![](https://3546063657-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FdjImUlwsQPeMtqTgvUAY%2Fuploads%2Fgit-blob-fbb82444c3a65cedcda896edeb608e47908085f2%2Fimage2.png?alt=media)

Pulsando el botón *Guardar todo* ![](https://3546063657-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FdjImUlwsQPeMtqTgvUAY%2Fuploads%2Fgit-blob-ea26a62065c450b389a5abc5cb0ecda7fe726fbb%2Fimage3.png?alt=media) de la zona superior, la información quedará almacenada en el sistema. Si hubiera algún problema, aparecerá un mensaje informativo con la causa.

![](https://3546063657-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FdjImUlwsQPeMtqTgvUAY%2Fuploads%2Fgit-blob-8ed6eb17907f7b107b725fa59d156686314e3245%2Fimage3.png?alt=media)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/editranff-lite-v7-open/linux/administradorff/configuracion-general.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
