> For the complete documentation index, see [llms.txt](https://docs.editran.onesait.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-comun-z-os/editran-ff-instalacion-firma-y-verificacion-v7.1.1/otras-utilidades/consulta-de-los-dn-de-los-certificados.md).

# Consulta de los DN de los certificados

Editran/FF utiliza para el control de firmantes remotos el DN del certificado, por lo que se debe de facilitar los DN de los certificados con los que se firmen los ficheros a los usuarios remotos. Para ello se utiliza el script obten\_dn.sh, que escribe los DN en un fichero precedidos por la secuencia ‘\* ‘.

```
Visualiza certificados y exporta sus DN a fichero.
Sistema operativo: z/os
 
Elija de donde desea extraer la informacion:
1) Certificados con clave privada (.p12 o .pfx)
2) Certificados de clave publica (.cer, .crt o .pfx)
3) Certificados de RACF
Puede introducir 'E' en cualquier entrada de texto para salir.
Opcion:
```

Seleccione 1 cuando se quiera obtener el DN de un certificado que contiene la clave privada. En ese caso continua así. Mostramos un ejemplo:

```
Introduzca la ruta al keystore: /u/edisign/rsc/keystore/keyStore.pfx
 
Introduzca el alias del certificado: Certificado de prueba XAdES
 
A continuacion se mostrara el certificado o certificados.
Si desea guardarlos en un fichero, escriba la ruta del directorio.
Opcionalmente, puede especificar tambien el nombre del fichero.
En sistemas z/OS, puede poner un fichero MVS (//'DSNAME')
En caso contrario, pulse Enter sin escribir nada.
Destino (es necesario que exista el directorio/fichero MVS): //'KI.EIDA.DN'
 
Certificado 1/1
   * DN Propietario: CN=Certificado de prueba para EDITRAN XAdES
   * DN Emisor: CN=EDITRAN Autoridad Certificadora
   * Numero de serie: 310000001fc3d07584a479c75000000000001f
   * Valido desde: Thu Jun 11 11:09:15 GMT+01:00 2015
   * Valido hasta: Thu Jun 11 11:19:15 GMT+01:00 2020
   * Errores:
***************
 
Certificados guardados en //'KI.EIDA.DN'
 
 
Que desea hacer a continuacion?
1) Repetir la operacion con un alias diferente
2) Repetir la operacion con datos distintos
3) Realizar otra operacion
Opcion:
```

Eligiendo 2 nos permitirá cambiar el fichero que contiene al certificado, con la opción 3, vuelve a la selección inicial.

Para obtener el DN de la clave pública de un certificado o para listar las CA de un truststore se usa la opción 2 del menú inicial. A continuación, se muestra el diálogo para el listado de las CA.

```
Introduzca la ruta al certificado (.cer, .crt) o truststore (.pfx): /u/edisign/rsc/truststore/trustStore.pfx
A continuacion se mostrara el certificado o certificados.
Si desea guardarlos en un fichero, escriba la ruta del directorio.
Opcionalmente, puede especificar tambien el nombre del fichero.
En sistemas z/OS, puede poner un fichero MVS (//'DSNAME')
En caso contrario, pulse Enter sin escribir nada.
Destino (es necesario que exista el directorio/fichero MVS): /u/ki1056e
Se muestran numerados los certificados
Desea guardar todos los certificados(S/N) ?: n
Introduzca el número de los certificados que quiere guardar separados por espacios:12 16
Certificados guardados en /u/ki1056e/trustStore.txt
¿Que desea hacer a continuación?
1) Repetir la operación
2) Realizar otra operacion
Opcion:
```

En caso de que los certificados estén almacenados en el RACF se debe seleccionar la opción 3 del menú inicial que continuará pidiendo el usuario de RACF, el anillo en el que guarda el usuario los certificados y el alias del certificado del que se desea consultar el DN:

```
Introduzca el usuario del RACF: idusuario
Introduzca el nombre del anillo del RACF: idanillo
Introduzca el alias del certificado: aliascertRACF
A continuacion se mostrara el certificado o certificados.
Si desea guardarlos en un fichero, escriba la ruta del directorio.
Opcionalmente, puede especificar tambien el nombre del fichero.
En sistemas z/OS, puede poner un fichero MVS (//'DSNAME')
En caso contrario, pulse Enter sin escribir nada.
Destino (es necesario que exista el directorio/fichero MVS):
Certificado 1/1
   * DN Propietario: CN=PruebaRACF, O=IndraSTI, C=ES
   * DN Emisor: CN=PruebaRACF, O=IndraSTI, C=ES
   * Numero de serie: 0
   * Valido desde: Fri Feb 08 00:00:00 GMT+01:00 2019
   * Valido hasta: Sat Feb 08 23:59:59 GMT+01:00 2020
   * Errores:  Este certificado ha caducado.
***************
 
Que desea hacer a continuacion?
1) Repetir la operacion con un alias diferente
2) Repetir la operacion con datos distintos
3) Realizar otra operacion
Opcion:
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.editran.onesait.com/documentacion-editran/ibm-editran-v5.3-comun-z-os/editran-ff-instalacion-firma-y-verificacion-v7.1.1/otras-utilidades/consulta-de-los-dn-de-los-certificados.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
