Ir al contenido

Configuración

Digital Signature Verify tool se distribuye como un fichero WAR dentro de un fichero ZIP. Puede descargar la herramienta desde el centro de descargas de OpenKM.

  • Copie el fichero “signatureVerify.war” en la carpeta “webapps” de Tomcat (asegúrese de desplegarlo en una versión de Tomcat 8.5.40 o posterior).

  • Habilite la extensión llamada “Digital Signature Viewer”. Consulte la documentación relacionada para la versión 7.1.x en Enable extensions.

    • Vaya a Administration > Utilities > Database query. En la parte inferior derecha, seleccione la opción JDBC, pegue en el cuadro los inserts SQL de las extensiones que desea habilitar. Finalmente, haga clic en el botón execute de la parte inferior derecha.

      INSERT INTO OKM_EXTENSION (EXT_UUID, EXT_NAME) VALUES ('288cdc63-78e4-434b-94e0-ccbdace1da21', 'Digital Signature viewer');
  • Configure el parámetro llamado “extension.signature.validation.url”. El valor más habitual es “http://localhost:8080/signatureVerify.

La aplicación incluye un almacén de certificados raíz integrado que puede usarse para comprobar la mayoría de los certificados, pero a veces no es suficiente. Si se encuentra en esta situación, puede crear sus propios ficheros de almacén de certificados de confianza que usará la aplicación. El fichero de almacén de confianza se llama truststore.jks por defecto y debe colocarse en la carpeta $TOMCAT_HOME. La contraseña por defecto es “changeit”. Puede cambiar esta configuración por defecto usando el fichero signature-verify.properties:

keystore.file=my-custom.jks
keystore.password=s3cr3t0

Para importar un certificado proporcionado al almacén de claves:

Ventana de terminal
$ keytool -importcert -file provided_certificate.cer -alias provided_certificate -keystore truststore.jks
$ keytool -genkeypair -alias boguscert -storepass secret -keypass secret -keystore signature-verify.jks -dname "CN=Developer, OU=Department, O=Company, L=City, ST=State, C=CA"
$ keytool -delete -alias boguscert -storepass secret -keystore signature-verify.jks
$ keytool -list -keystore signature-verify.jks -storepass secret

Puede encontrar más información sobre el Java KeyStore en:

Para comprobar una firma de PDF, tiene varias opciones: