Fichero truststore

En la instalación de Editran/XAdES se suministra un fichero TrustStore, trustStore.pfx en la carpeta /rsc/truststore/ (en el ejemplo /u/edisign/rsc/truststore/trustStore.pfx), con varias CA ya incorporadas. Este almacén es de tipo PKCS12 pero no contiene claves, sólo certificados que son públicos.

Se ha incluido un script para el manejo del fichero TrustStore, gestor_truststore.sh, que nos facilita la incorporación y borrado de las CA que consideremos que el producto debe aceptar y, además, con el que se puede modificar la contraseña de este fichero (por defecto “password”).

La ejecución de dicho script nos muestra lo siguiente:

Escriba la ruta del truststore a gestionar.
No escriba nada para gestionar el truststore indicado en xades.properties.
Escriba 'E' para salir.
Opcion:                                       (Eligiendo el truststore por defecto)
Elija que operacion desea realizar:
1) Consultar los certificados del truststore
2) Anadir un certificado al truststore
3) Borrar un certificado del truststore
4) Cambiar la contrasena del truststore
Para salir, pulsar la tecla 'E'
Opcion:
  • Opcion 1: nos mostrará un listado numerado de los certificados de la CA que contiene y volverá a mostrar las opciones disponibles.

  • Opcion: 2

Introduzca la ruta al certificado (.cer, .crt):

Se debe poner la ruta completa del fichero en el que se encuentre el certificado y si la CA no existe, la incorporará.

  • Opción 3 nos mostrará el mismo listado que con la opción 1 y pedirá:

  • Opcion: 4

Última actualización