Download Manual de configuración de los navegadores

Document related concepts
no text concepts found
Transcript
Manual de configuración de los
navegadores para el uso de firma
electrónica
INDICE
1. OBJETIVO…………….………………………………………………………………..…………………………….3
2. CONFIGURACIÓN DE JAVA……….…………..…………………..…………………………………………...4
2.1. RESTRICCIÓN DE LONGITUD DE CLAVE……..……….……...……………………………………………...4
2.1.1. INISTALACIÓN O ACTUALIZACIÓN DE JAVA............................................................................................4
2.2. CONFIGURACIÓN GENÉRICA EN SISTEMAS OPERATIVOS (WINDOWS, LINUX Y MACINTOSH)….5
2.2.1. EN SISTEMAS WINDOWS………………………..............................................................................................5
2.2.2. EN SISTEMA LINUX………………………………………………………………………………………………………...…..8
2.2.3. EN SISTEMA MACINTOSH……………………………………………………………………………………..……………..9
3. ACCIONES PARA PERMITIR LA EJECUCIÓN DEL APPLET..........................................................9
3.1. INSTALACIÓN DE CERTIFICADOS……………………………………………………………………………..9
3.2. OBTENCIÓN E INSTALACIÓN DEL CERTIFICADO RAÍZ EN LOS NAVEGADORES............................. 9
3.2.1. CONFIGURACIÓN AUTOMÁTICA................................................................................................................9
3.2.2. CONFIGURACIÓN MANUAL.......................................................................................................10
3.3. INSTALACIÓN DEL CERTIFICADO EN LA MÁQUINA VIRTUAL DE
JAVA..............................................................................................................................................................17
3.4. CONFIGURACIÓN EN EL SITIO WEB.................................................................................................... 19
Manual de configuración de los
navegadores
2 de 29
1. OBJETIVO
El presente documento detalla los pasos a realizar por los usuarios de cara a la configuración adecuada
de los navegadores web para poder realizar operaciones de firma y/o verificación de documentos
electrónicos en la Sede Electrónica.
Para operar con las Sedes Electrónicas es necesario tener un navegador web actualizado, aunque es
posible que su funcionamiento sea correcto en versiones más antiguas. Con la configuración adecuada,
puede accederse desde los navegadores web más utilizados, como son:
MOZILLA FIREFOX
El navegador proporcionado por Mozilla puede obtenerse pinchando aquí.
INTERNET EXPLORER
El navegador proporcionado por Microsoft puede obtenerse pinchando aquí, aunque vendrá por defecto en
su versión de su sistema operativo Windows. La versión a utilizar dependerá de la versión de Windows
que tenga el usuario.
GOOGLE CHROME
El navegador proporcionado por Google puede obtenerse pinchando aquí.
IMPORTANTE: A partir de la versión 45 de Google Chrome, lanzada el 1 de Septiembre de
2015, no es posible habilitar el complemento de Java, por lo que no se podrán utilizar los servicios
web de la Sede Electrónica que requieran Java con dicho navegador.
NOTA: En el navegador Microsoft Edge, incluido por defecto en los sistemas operativos Windows
8 / 10, tampoco es posible habilitar el complemento de Java pero permite abrir páginas con el
navegador de Internet Explorer, habilitando dichos complementos.
Para realizar esta acción, abra el navegador Microsoft Edge, pulse sobre los botones de
“más acciones” y seleccione “Abrir con Internet Explorer”.
Manual de configuración de los
navegadores
3 de 29
2. CONFIGURACIÓN DE JAVA
Para que los distintos navegadores para los que el applet está soportado funcionen correctamente hay
que realizar una serie de comprobaciones y configuraciones.
2.1. RESTRICCIÓN DE LONGITUD DE CLAVE
Como Sun Microsystems es una empresa con base en los EEUU, está sujeta a las leyes y
restricciones de exportación de este país. Los EEUU limitan a la hora de exportar productos criptográficos
las longitudes máximas de las claves de cifrado a 1024 bits y a determinados algoritmos.
El producto puede trabajar con claves de mayor longitud y es necesario eliminar la restricción de longitud
de clave. Para ello se deberán añadir los ficheros de políticas de seguridad que evitan estas
limitaciones.
Java Cryptography Extension (JCE) Unlimited
Estas extensiones son las llamadas
Strength Jurisdiction Policy Files. La versión a utilizar dependerá de la versión de Java que tenga
el usuario. Siga los pasos indicados para la instalación de estas extensiones.
2.1.1. INISTALACIÓN O ACTUALIZACIÓN DE JAVA
Si fuera necesario tener instalado Java habrá que tener en cuenta las siguientes consideraciones:
La versión mínima recomendada, es la versión 7.75.
Para descargar java será necesario acceder al siguiente enlace:
https://www.java.com/es/download/manual.jsp
Una vez en él, tendremos que seleccionar la versión de java que más se ajuste a las características de
nuestro equipo.
Si se tiene conexión de internet y sistema operativo Windows, lo más recomendable sería descargar on‐line
directamente desde aquí:
https://www.java.com/es/download/
Una vez descargado y ejecutado, habrá que seguir un sencillo asistente para finalizar la instalación.
Comprobación:
Si se desea comprobar si la versión de Java se ha instalado correctamente en su equipo, o si tiene alguna
versión anterior instalada, se puede realizar dicha comprobación en el siguiente enlace:
https://www.java.com/es/download/installed.jsp?detect=jre
Manual de configuración de los
navegadores
4 de 29
2.2. CONFIGURACIÓN GENÉRICA EN SISTEMAS OPERATIVOS (WINDOWS, LINUX Y MACINTOSH)
Lo primero que se debe hacer es activar dentro de java la compatibilidad con los navegadores web,
para ello debemos ir a:
2.2.1. EN SISTEMAS WINDOWS:
− Para Windows XP
Paso1: Acceda al "Panel de Control de Windows".
Configuración / Panel de Control".
Para ello seguir la ruta "Menú Inicio /
Paso 2: En la pantalla que se ha abierto hacer doble clic en el icono de Java.
− Para Windows Vista / 7 / 8
Paso1: (Para Windows Vista / 7) Acceda al "Panel de Control de Windows". Para ello seguir la ruta
"Menú Inicio / Panel de Control".
Manual de configuración de los
navegadores
5 de 29
Paso1: (Para Windows 8 / 10): Acceda al "Panel de Control de Windows". Para ello haga clic con el
botón derecho en el icono de la parte izquierda inferior de su pantalla. En el desplegable seleccione
panel de control.
Paso 2: (Para Windows Vista / 7 / 8 / 10) En la pantalla que se ha abierto hacer doble clic en el
icono de Java. Se abrirá el “Panel de Control de Java”. En caso de no existir este icono en el Panel
de Control de Windows quiere decir que Java no está instalado en el equipo. Para instalar
java consultar en requisitos técnicos la instalación recomendada. Valla al punto anterior de instalación
o actualización de Java.
Si tiene la “Vista por Categoría”, tendrá el icono de Java en el apartado “Programas”
Manual de configuración de los
navegadores
6 de 29
− Común para Windows: Una vez abierto el Panel de Control de Java los pasos a seguir serán:
Ir a la pestaña Seguridad, y marca el check de “Activar el contenido Java en el explorador”. Y que
el nivel de seguridad se encuentre en “Alta”.
En caso de que con esta configuración no fuese suficiente habría que revisar la seguridad Java y
permitir el acceso desde la web en concreto. Esto se haría añadiendo la dirección web de la aplicación
a la que se quiere acceder a la “lista de excepciones de sitios”. Las URLs a añadir son las siguientes:
http://pagina.jccm.es/administracion_electronica/formularios/
https://notifica.jccm.es.
Para ello, en la pestaña “Seguridad” del Panel de Control de Java, se deberá pinchar en “Editar lista
de sitios”, donde se podrán “Agregar” las URLs:
Manual de configuración de los
navegadores
7 de 29
Ir a la pestaña “Avanzado” donde se debe activar el check de Java predeterminado para
navegadores, seleccionando los navegadores donde se quiere activar java. Y activar el check de
“Java Plugin”.
Dentro de esta pestaña “Avanzada”, configure las siguientes características tal y como se indican en
las imágenes correspondientes:
Una vez que se haya activado las funciones de java para que funcione en los navegadores se
pasaría a configurar cada navegador para permitir el uso del applet.
2.2.2. EN SISTEMA LINUX:
1. Vaya a Sistema > Preferencias > Panel de control java. (Ubuntu). O abra un terminal.
2. Ir al directorio de instalación de Java. cd /java/jre1.7.0_75 (Cambie el nombre del directorio
por aquel donde haya instalado Java).
3. Escriba: ./ControlPanel o ./jcontrol
4. También puede abrir el panel de control de Java con el navegador. Ejecute Netscape o
Mozilla. Abra el archivo ControlPanel.html que se encuentra normalmente en el directorio
$JAVA_HOME/jre/
5. En el panel de control de Java, seleccione la pestaña Básico.
6. Seleccione la opción Mostrar consola.
7. Haga clic en el botón Aplicar.
Una vez abierto el panel de control de java se seguirán los pasos descritos en el apartado anterior de
Windows.
Manual de configuración de los
navegadores
8 de 29
2.2.3. EN SISTEMA MACINTOSH - MAC OSX 10.7 (Lion), 10.8 (Mountain Lion) y 10.9 (Mavericks):
Es necesario tener instaladas tanto la maquina virtual java desarrollada por Macintosh como la
desarrollada por Oracle. Para un correcto funcionamiento de los distintos applets de firma. Los pasos
a seguir para abrir el panel de control son:
1. Abrir preferencias del Sistema.
2. Abrir el icono Preferencias de Java.
Una vez abierto el Panel de Control de Java lo que se hará es en la pestaña “Seguridad” o “General”
según la versión del sistema operativo y activar el plug-in tal y como muestra la imagen.
Una vez abierto el panel de control de java se seguirán los pasos descritos en el apartado anterior de
Windows.
3. ACCIONES PARA PERMITIR LA EJECUCIÓN DEL APPLET EN DISTINTOS NAVEGADORES
3.1. INSTALACIÓN DE CERTIFICADOS
Para poder validar que la conexión que se realiza a un sitio seguro, es válida y de confianza hay que
descargarse los certificados raíces de la Seguridad Social y de la FNMT. El certificado de la Seguridad
Social valida que la conexión se pueda verificar, el certificado de la FNMT garantiza que el certificado de
la Seguridad Social es válido y que nadie está suplantando su identidad.
3.2. OBTENCIÓN E INSTALACIÓN DEL CERTIFICADO RAÍZ EN LOS NAVEGADORES
Para configurar su navegador en Windows puede elegir entre la configuración automática o manual.
Antes de comenzar recomendamos tener el Sistema Operativo lo más actualizado posible con las
actualizaciones y parches de seguridad de Windows.
3.2.1. CONFIGURACIÓN AUTOMÁTICA PARA INTERNET EXPLORER, MOZILLA FIREFOX Y
GOOGLE CHROME:
Para evitar problemas a la hora de solicitar un certificado es conveniente que instale el configurador
automático (Configurador FNMT-RCM). Descargue el software, cierre todas las ventanas del navegador,
ejecútelo como administrador del equipo y reinicie su PC. En el proceso de instalación se realizan las
siguientes tareas:
Manual de configuración de los
navegadores
9 de 29
Instala todos los certificados de las CAs (Autoridades de Certificación) raíces e intermedias.
Instala la librería Capicom.
Realiza modificaciones en el registro de Windows para configurar las opciones de seguridad de su
navegador.
3.2.2. CONFIGURACIÓN MANUAL PARA INTERNET EXPLORER, MOZILLA FIREFOX Y GOOGLE
CHROME:
-
Para Mozilla Firefox:
Se requiere la instalación de un complemento para firmar
Descargue los siguientes certificados raíces en su disco duro. Si se le abre directamente una ventana
con tres casillas para establecer la confianza, marque las tres y pulse aceptar.
Descarga AC Raíz FNMT-RCM
Descarga certificado FNMT Clase 2 CA
Descarga certificado AC FNMT Usuarios
Y si no se le abre la ventana deberá abrir el navegador y acceder a Herramientas/ Opciones/
Avanzado/ Cifrado o Certificados (según versión) / Ver certificados.
NOTA: En MAC la ruta es Firefox/ Preferencias/ Avanzado/ Cifrado o Certificados/ Ver Certificados.
NOTA: En LINUX la ruta es Editar/ Preferencias/ Avanzado/ Cifrado o Certificados/ Ver Certificados.
Seleccione la pestaña autoridades, de ser así, pulse el botón importar.
Seleccione la ubicación del certificado raíz, "AC_Raiz_FNMT-RCM_SHA256.cer" y pulse el botón abrir.
Marque las casillas correspondientes a los diferentes propósitos y pulse el botón aceptar.
Realice los mismos pasos para los certificados FNMTClase2CA.cer y AC FNMT Usuarios.
Siga los pasos como se indican en las imágenes correspondientes:
1. Si lo descarga e instala directamente desde Mozilla Firefox le saldrá la siguiente ventana.
Marque los 3 campos y pulse “Aceptar”.
Manual de configuración de los
navegadores
10 de 29
2. Si se descarga los certificados desde otro navegador y lo instala manualmente, sigua estos
pasos:
- Abra el navegador de Mozilla Firefox.
- Pulse en el icono “Abrir Herramientas”, situado en la parte superior derecha de la ventana.
- Pulse el icono “Opciones”.
- Ir al icono de “Avanzado” y a la pestaña de “Certificados” y botón “Ver certificados”.
Manual de configuración de los
navegadores
11 de 29
- Verificamos que la firma electrónica se encuentra instalada en el navegador. Pulsamos en la
pestaña “Sus certificados” y veremos si está o no el nombre del certificado instalado. En el
caso de que no esté instalado pulsamos en el botón “Importar”, busque la firma e instálela.
- Después pulse en la pestaña “Autoridades” y en el botón “Importar”.
- Busque el certificado de raíz que acaba de descargar e instálelo. Si al instalar el certificado le
indica que ya lo tenía instalado, búsquelo en la pestaña autoridades, clíquelo y pulse el
botón “Editar Confianza”, en la nueva pantalla asegúrese que tiene las tres opciones
marcadas, si no es el caso marque las tres opciones y botón “Aceptar”.
Manual de configuración de los
navegadores
12 de 29
-
Para Internet Explorer y Google Chrome, ya que comparten almacén de certificados:
Descargue e instale con permisos de administrador los siguientes certificados raíces en su disco duro.
Si se le abre directamente una ventana de al botón “Instalar certificado”.
Descarga AC Raíz FNMT-RCM
Descarga certificado FNMT Clase 2 CA
Descarga certificado AC FNMT Usuarios
Descargue e instale con permisos de administrador la librería CAPICOM.
Debe seguir también los siguientes pasos:
•
•
•
•
En el navegador Internet Explorer, vaya a Herramientas / Opciones de Internet / Seguridad.
Pulsar en "Sitios de Confianza" y a continuación pulsar en "Sitios".
Abajo, desmarcar la opción de "Requerir comprobación del servidor (https://) para todos los
sitios de la zona".
En el cuadro de texto "Agregar estos sitios Webs a la zona": tendremos que agregar las
siguientes
URLs
https://*.fnmt.es,
https://*.fnmt.gob.es,
http://*.fnmt.es
y
http://*.fnmt.gob.es.
Cerrar la ventana.
En "Nivel de seguridad para esta zona" pulse el botón “Nivel personalizado”. Busque el
apartado "Controles y complementos de ActiveX" y Habilite todas las opciones.
Pulsar en Aceptar, le aparecerá un mensaje para confirmar que deberá aceptar.
•
Aplicar y aceptar la última ventana.
•
Cerrar el navegador para que se apliquen los cambios.
•
•
•
En Windows Vista, desactive el Control de Cuentas de Usuario en Inicio, Panel de control, Cuentas de
usuario, activar o desactivar el control de cuentas de usuario. Desactivar la casilla de verificación y
reiniciar el equipo.
Siga los pasos como se indican en las imágenes correspondientes:
1. Si descarga e instala los 3 certificados de raíz con permiso de administrador. Se abrirá una venta
haga click al botón “Instalar certificado”. Espere la verificación de que se han instalado bien
después dele a aceptar y después otra vez aceptar.
Manual de configuración de los
navegadores
13 de 29
2. Descargue e instale con permisos de administrador la librería CAPICOM.
3. Si descarga e instala manualmente los 3 certificados de raíz en el navegador:
- Abra el navegador de Internet Explorer.
- Pulse en el icono “Herramientas”, tiene forma de rueda dentada y se sitúa en la parte
superior derecha de la ventana. O en la Barra de Menú del navegador pulse en
“Herramientas”.
- Vaya a “Opciones de Internet”
- Pestaña “Contenido” hacer click en el Botón “Certificados”.
Manual de configuración de los
navegadores
14 de 29
- Verificamos que la firma electrónica se encuentra instalada en el navegador. Pulsamos en la
pestaña “Personal” y veremos si está o no el nombre del certificado instalado. En el caso de
que no esté instalada pulsamos en el botón “Importar”, busque la firma e la instalamos.
- Después pulsamos la pestaña “Entidades de certificación raíz de confianza” y pulse el botón
“Importar”. Busque los tres certificados que acaba de descargar e instálelo.
-
Para Microsoft Edge (Windows 10):
1. Pulse el icono de Windows y seleccione “Configuración”.
Manual de configuración de los
navegadores
15 de 29
2. Pulse “Red e Internet”.
3. Seleccione “VPN” y pulse sobre “Opciones de Internet”.
4. Tras pulsar la pestaña anterior se abrirá el cuadro de diálogo de “Propiedades de Internet
Explorer”, vaya a la pestaña “Contenido” y pulse el Botón “Certificados”. Siga los pasos de
instalación de los certificados de raíz del apartado anterior (Para Internet Exploret) punto 3 a
partir del cuarto paso.
Manual de configuración de los
navegadores
16 de 29
3.3. INSTALACIÓN DEL CERTIFICADO EN LA MÁQUINA VIRTUAL DE JAVA
1.
Abra el panel de control de Java de su equipo y pulse en la pestaña “Seguridad”.
2.
Pulse el botón “Gestionar Certificados”.
3.
(Importante) En el desplegable elija la opción “CA de Firmante”.
Manual de configuración de los
navegadores
17 de 29
4.
Pulse el botón “Importar”, busque los certificados que descargó anteriormente y pulse abrir. (Si
no encuentra el certificado, cambie el tipo de archivo a buscar por “Todos los archivos”).
5.
Si todo ha salido bien deberá obtener la siguiente pantalla.
Manual de configuración de los
navegadores
18 de 29
3.4. CONFIGURACIÓN EN EL SITIO WEB
Para poder ejecutar el applet dentro de nuestro navegador, además de realizar toda la
configuración previa debemos autorizar tanto el acceso a la página que contenga el applet, si se
trata de una conexión https, como la ejecución del propio applet. Esta autorización se debe dar
cada vez que accedamos a la página del applet, a menos que marquemos las casillas
correspondientes para confiar permanentemente en dichos certificados. Esta confianza quedara
almacenada dentro de nuestro navegador.
A continuación se indican las principales ventanas que aparecerán para poder permitir la
ejecución de los applet en los distintos navegadores corporativos.
-
Para Internet Explorer:
•
•
Abra el navegador de Internet Explorer.
Pulse en el icono “Herramientas”, tiene forma de rueda dentada y se sitúa en la parte
superior derecha de la ventana. O en la Barra de Menú del navegador pulse en
“Herramientas”.
•
Vaya a “Opciones de Internet”. Pulse en la pestaña “Seguridad”. Después haga click en
“Sitios de confianza” y a “Sitios”. Se le abrirá una ventana en la cual agregaremos las
URL,s de confianza. Desmarque la opción “Requerir comprobación del servidor
(HTTPS). En el campo “Agregar este sitio web” agregamos las siguientes URL,s
(http://pagina.jccm.es y https://notifica.jccm.es) y pulsamos a agregar. Nos tiene que
aparecer según en la imagen. Después hacemos click en cerrar y aceptar.
Manual de configuración de los
navegadores
19 de 29
•
Pulsamos otra vez en “Herramientas” como indica en la imagen anterior paso 1.
•
Hacemos click en “Configuración de Vista de compatibilidad”. Se nos abre una ventana y
agregamos el siguiente dominio en el campo “Agregar este sitio web” (jccm.es). Nos
tiene que aparecer según en la imagen. Después hacemos click en cerrar.
•
Después cerramos el navegador y lo volvemos abrir para que la configuración quede
almacenada dentro de nuestro navegador.
•
Errores frecuentes:
− Problema: No se puede mostrar esta página con el navegador Internet Explorer.
− Solución: Quitar “Usar SSL 2.0” y se puede dejar SSL 3.0. Y activar los TLS (por lo
menos el TLS 1.0).
Manual de configuración de los
navegadores
20 de 29
-
Para el Mozilla Firefox:
•
•
Abra el navegador de Mozilla Firefox.
Añade la excepción www.jccm.es. Escribe esta URL en el navegador Mozilla te debería
salir la siguiente imagen y pulsamos “Entiendo los riesgos” o “Avanzado”.
•
Nos saldrá la siguiente imagen y pulsamos “Añadir excepciones”. Saldrá otra venta y
pulsamos “Confirmar excepciones de seguridad”. Con esta confirmación se instala el
certificado jccm.es en el administrador de certificados de Servidores del propio
navegador.
Manual de configuración de los
navegadores
21 de 29
•
Para que tenga un buen acceso a las plataformas de notificación e inscripción Online de
las ferias con el navegador hay que darles permiso de excepciones a las Miniapplet
@Firma de dichas plataformas. Abrimos el navegador y nos vamos a Trámites y
Gestiones
de
la
Junta
de
Comunidades
de
Castilla-La
Mancha
(https://www.jccm.es//tramitesygestiones/organismo/ipex).
•
Hacemos click en cualquier Feria en la inscripción Online.
•
Pulsar en la opción de “Inicio de trámites con certificado electrónico”. Y nos aparece las
siguientes imágenes. En el momento de lectura del certificado aparecerá una banda
grisácea en el cual pulsaremos al botón “Permitir” y seguidamente a “Permitir y
Recordar”.
Manual de configuración de los
navegadores
22 de 29
-
•
Con estos permisos confirmamos la validez de la ejecución de los MiniApplet @Firma de
la plataforma. Nos saltara la siguiente imagen en el cual marcaremos la opción “no volver
a mostrar” y a “ejecutar”.
•
Nos saldrá otra ventana de aviso y le damos a ejecutar.
•
Después saldrá una ventana que daremos a permitir y seguidamente la firma electrónica
a elegir.
•
Siguiendo estos pasos de advertencias deberías acceder a la plataforma de
notificaciones y a la inscripción Online. En el caso de que no accedieras reinicia el
navegador y vuélvelo a intentar.
•
Para acceder a la plataforma de Notificaciones hay que hacer el mismo procedimiento.
•
Todos estos paso se quedan almacenados dentro de nuestro navegador.
Para Google Chrome
A partir de la versión 45 de Google Chrome, lanzada el 1 de Septiembre de 2015, no es posible
habilitar el complemento de Java, por lo que no se podrán utilizar los servicios web de la Sede
Electrónica que requieran Java con dicho navegador para las plataformas de notificación e
inscripción Online de las ferias.
-
Para otros navegadores
Si se utilizan otros navegadores de Internet (Safari, Opera…), se deben configurar las opciones
equivalentes a las antes descritas que ofrezcan estos navegadores. Visite el sitio web del
propietario de los navegadores, donde podrá encontrar cualquier tipo de información referente a
los mismos.
Manual de configuración de los
navegadores
23 de 29