> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-comun-z-os/editran-ff-instalacion-firma-y-verificacion-v7.1.1/instalacion-de-certificados-en-modo-fichero/fichero-keystore.md).

# Fichero keystore

El fichero keystore es un fichero que contiene un o más certificados que serán usados para firmar. Los certificados son obtenidos por el usuario de la aplicación y se deberán almacenar en una carpeta del USS o incorporarlos a uno o varios keystore cuyo path deberemos configurar en cada usuario de Editran/FF (consultar [FirmaElectronica-IMS\_v7.0.-IMS](https://gitlab.devops.onesait.com/onesait/disruptors/ecosystems-editran/editran-documentation/-/blob/public/IBM/5.3/zOS/editran-ff-instalacion-firma-y-verificacion-v7.1.1/instalacion-de-certificados-en-modo-fichero/broken-reference/README.md) y [Manual de Instalación y Usuario-Firma Electronica-CICS\_v7.0](https://gitlab.devops.onesait.com/onesait/disruptors/ecosystems-editran/editran-documentation/-/blob/public/IBM/5.3/zOS/editran-ff-instalacion-firma-y-verificacion-v7.1.1/instalacion-de-certificados-en-modo-fichero/broken-reference/README.md)) o, en caso de existir uno único, en el path por defecto (ejecutando configuración\_xades.sh, situado en directorio bin).

Para configurar este tipo de almacenes debe ejecutar el fichero de procesamiento por lotes gestor\_claves.sh, situado en el directorio bin. Esta configuración se queda guardada en el fichero FicheroKeyStores.txt en el directorio conf (/u/edisign/conf/FicheroKeyStores.txt).

Al ejecutar el programa, si ya existe el fichero, nos muestra los valores que tenemos ya guardados. En caso contrario estarán en blanco:

```
Modo actual: FICHERO
Claves guardadas:
KeyStore: rsc/keystore/keyStore.pfx; Alias: Certificado de prueba XAdES
1) Listar las claves
2) Guardar una clave
3) Borrar una clave
Opcion (E para salir):
```

Las opciones que tenemos son listar las claves guardadas, guardar una clave nueva y borrar una clave ya existente. Los datos a guardar de cada firmante son:

* Path keystore: Ruta del almacén de claves donde está almacenado el par de claves del firmante.
* Password keystore: Password del almacén de claves.
* Alias: Alias del par de claves que queremos usar para firmar.
* Password de la clave: Password de la clave. Puede ser la misma que la del keystore, en cuyo caso se deja en blanco.

Para poder probar el producto sin necesidad de contar con certificados propios también se adjunta el fichero keyStore.pfx que está en el directorio rsc/keystore con un certificado de prueba (en el ejemplo: /u/edisign /rsc/keystore/keystore.pfx); el alias del certificado guardado es “Certificado de prueba XAdES” (contraseña: “password”).

Este almacén ya está configurado en el fichero FicheroKeyStores.txt y es el que se pone como fichero keystore por defecto en la configuración inicial.

En caso de encontrarnos en modo RACF, al ejecutar el programa nos mostrará un mensaje indicándonos de que no es necesario hacer ninguna gestión a este respecto:

```
Actualmente en modo RACF, no es necesaria ninguna gestion de claves.
Se saldra de la aplicación
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-comun-z-os/editran-ff-instalacion-firma-y-verificacion-v7.1.1/instalacion-de-certificados-en-modo-fichero/fichero-keystore.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
