Configuración
Digital Signature Verify tool se distribuye como un fichero WAR dentro de un fichero ZIP. Puede descargar la herramienta desde el centro de descargas de OpenKM.
Pasos de configuración
Sección titulada «Pasos de configuración»-
Copie el fichero “signatureVerify.war” en la carpeta “webapps” de Tomcat (asegúrese de desplegarlo en una versión de Tomcat 8.5.40 o posterior).
-
Habilite la extensión llamada “Digital Signature Viewer”. Consulte la documentación relacionada para la versión 7.1.x en Enable extensions.
-
Vaya a Administration > Utilities > Database query. En la parte inferior derecha, seleccione la opción JDBC, pegue en el cuadro los inserts SQL de las extensiones que desea habilitar. Finalmente, haga clic en el botón execute de la parte inferior derecha.
INSERT INTO OKM_EXTENSION (EXT_UUID, EXT_NAME) VALUES ('288cdc63-78e4-434b-94e0-ccbdace1da21', 'Digital Signature viewer');
-
-
Configure el parámetro llamado “extension.signature.validation.url”. El valor más habitual es “http://localhost:8080/signatureVerify”.
Configuración adicional
Sección titulada «Configuración adicional»La aplicación incluye un almacén de certificados raíz integrado que puede usarse para comprobar la mayoría de los certificados, pero a veces no es suficiente. Si se encuentra en esta situación, puede crear sus propios ficheros de almacén de certificados de confianza que usará la aplicación. El fichero de almacén de confianza se llama truststore.jks por defecto y debe colocarse en la carpeta $TOMCAT_HOME. La contraseña por defecto es “changeit”. Puede cambiar esta configuración por defecto usando el fichero signature-verify.properties:
keystore.file=my-custom.jkskeystore.password=s3cr3t0Para importar un certificado proporcionado al almacén de claves:
$ keytool -importcert -file provided_certificate.cer -alias provided_certificate -keystore truststore.jksCrear un almacén de claves de ejemplo
Sección titulada «Crear un almacén de claves de ejemplo»$ keytool -genkeypair -alias boguscert -storepass secret -keypass secret -keystore signature-verify.jks -dname "CN=Developer, OU=Department, O=Company, L=City, ST=State, C=CA"$ keytool -delete -alias boguscert -storepass secret -keystore signature-verify.jks$ keytool -list -keystore signature-verify.jks -storepass secretPuede encontrar más información sobre el Java KeyStore en:
Más información
Sección titulada «Más información»Para comprobar una firma de PDF, tiene varias opciones:
- Use Adobe Acrobat Reader
- Use Master PDF Editor
- Use LibreOffice Draw
- Use pdfsig (de poppler-utils; requiere tener instalado el certificado raíz en el directorio de perfil de Firefox)