SISTEMA INTEGRADO DE GESTIÓN DE EXPEDIENTES MODULAR (SIGM) MANUAL DE CONFIGURACIÓN DEL PAGO TELEMÁTICO SIGM v3 Administración Lcal Slucines
Cntrl de versines Versión Fecha edición Cambi prducid Autr 01 26-01-2009 Versión inicial. IECISA 02 19-10-2009 Actualización para SIGEM 2.0 IECISA 03 12-05-2010 Actualización para SIGEM 2.2 IECISA 04 03-06-2011 Actualización para SIGEM 2.3 IECISA 05 03-10-2012 Actualización para SIGEM 3.0 IECISA AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 2
ÍNDICE 1 INTRODUCCIÓN... 4 1.1 VISIÓN GENERAL DEL SISTEMA... 4 1.2 FINALIDAD DEL DOCUMENTO... 4 1.3 DEFINICIONES Y ABREVIATURAS... 4 2 DESCRIPCIÓN DEL SISTEMA DE PAGO TELEMÁTICO... 5 3 SOFTWARE DEL MÓDULO DE PAGO TELEMÁTICO... 6 4 CONFIGURACIÓN... 6 AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 3
1 Intrducción 1.1 Visión general del sistema AL SIGM es la platafrma de Tramitación Electrónica del MINETUR, slución integral para la tramitación electrónica de ls prcedimients administrativs, que fmenta la interperabilidad entre administracines mediante su adaptación a estándares de cmunicación así cm la reutilización de recurss e infrmación pública. 1.2 Finalidad del dcument El bjet de este dcument, es detallar la instalación y cnfiguración del módul de Pag Telemátic del Sistema Integrad de Gestión Mdular, AL SIGM. El módul de Pag Telemátic prprcina al ciudadan la capacidad de realizar sus pags a la administración lcal, de frma remta. Mediante la aplicación web del módul de Pag Telemátic, el ciudadan puede realizar sus pags, cnsultar sus liquidacines pendientes, cncer el históric de sus pags y realizar autliquidacines. El módul de Pag Telemátic, está preparad para realizar el pag a través de llamadas a servicis web a través de una pasarela de pag. Actualmente se sprtan ds platafrmas de rganisms de pag: La platafrma Red.es, basada en servicis web, y la platafrma euskadi.net basada en pasarela de pag. En ambs cass, la platafrma hace de intermediari entre la Administración Lcal y las entidades financieras (Cajas y Bancs), asegurand que las transaccines se realicen de frma segura, cn autenticación de ls interesads, asegurand el n repudi y la cnfidencialidad. Pr este mtiv, la cnfiguración del módul de Pag Telemátic se divide de frma lógica en ds partes: cnfiguración lcal a la instalación de SIGM, y cnfiguración en un servidr extern, a través de una cuenta para la administración lcal en el sistema de Red.es. 1.3 Definicines y Abreviaturas A cntinuación se expne una tabla cn ls diferentes acrónims y abreviaturas utilizads a l larg del dcument, cn su crrespndiente definición. Acrónim / Abreviatura MINETUR IECISA SIGM AL Definición Ministeri de Industria, Energía y Turism Infrmática El Crte Inglés S.A. Sistema Integrad de Gestión de Expedientes Mdular Administración Lcal AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 4
2 Descripción del sistema de Pag Telemátic El sistema de Pag Telemátic cn el que se integra pr defect SIGM puede utilizar el interfaz de servicis de pag frecid pr Red.es, la pasarela de pag de euskadi.net. El sistema mantiene un mdel de infrmación prpi, ubicad en la base de dats sbre la que se instala SIGM. En esta base de dats se almacenan ls dats necesaris para la gestión de ls pags realizads. Para la cmunicación cn las entidades clabradras, invca de frma remta a sistema de pag seleccinad pr cnfiguración. En el cas, de realizar el pag a través de servicis web, SIGM se cmunica directamente cn el sistema extern encargad del pag, delegand en él la respnsabilidad del pag. Ls dats necesaris para el pag (entidad bancaria, cuenta, etc.) sn rellenads pr el ciudadan en el frmulari de pag de SIGM. Sin embarg, en el cas de realizar el pag a través de la pasarela de pag, a diferencia del cas anterir, se redireccina al ciudadan, a la aplicación web de pag del sistema, dnde el ciudadan realiza el pag. En el cas de euskadi.net, una vez que el ciudadan ha seleccinad la entidad bancaria, accede a la aplicación web de pag de la prpia entidad bancaria, dnde rellena el rest de dats (usuari, cuenta, etc.). Tras finalizar el pag, se redireccina al ciudadan a SIGM. En el siguiente diagrama se indica la arquitectura de la cmunicación del módul de Pag Telemátic cn la platafrma de pag Red.es: AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 5
3 Sftware del módul de Pag Telemátic SIGEM_PagElectrnicWeb.war, aplicación web para acces del ciudadan, que cumple cn las especificacines Servlet 2.4 y JSP 2.0 truststrepagelectrnic: almacén de autridades certificadras en las que se cnfía para establecer cnexines seguras (SSL) de red. Incluye las autridades certificadras de ls certificads de servidr de Red.es y euskadi.net. Es necesari tener accesible el certificad del servidr para ls prcess de firma. 4 Cnfiguración Existen una serie de archivs de prpiedades que deben ser cnfigurads para el crrect funcinamient del módul de pag A partir de la versión 1.9 de SIGEM, se han externalizad ls fichers de cnfiguración de las aplicacines, agrupándls tds en una jerarquía de directris de lcalización cnfigurable (Para más infrmación acudir al manual de implantación y cnfiguración de SIGEM). De esta frma se da flexibilidad a la cnfiguración, a la vez que se facilita la lcalización y psterir mdificación de ls fichers de cnfiguración. En el cas del módul de pag, ls fichers de cnfiguración van a estar en una carpeta crrespndiente al identificadr de la entidad (Ej. 000), baj el directri SIGEM_PagElectrnic. Si n existe la carpeta de la entidad, entnces se utilizarán ls fichers del directri default. Ls archivs y la descripción de sus prpiedades se detallan a cntinuación: PagElectrnic.prperties: Archiv de cnfiguración del módul de pag telemátic. Esta situad en el directri /ieci/ tecdc/sgm/pe/resurces/. En este archiv hay que cnfigurar las siguientes entradas: ieci.tec.dc.sgm.pe.pagelectrnicmanager.pagspermitids: Se especifican las cadenas asciadas al ls pags permitids, separadas pr cmas. Estas cadenas deben cincidir cn ls valres de la clumna tip en la tabla sgm_pe_tasas, de la base de dats. Pr defect vale: AL1,AL2,AL3,C57 ieci.tecdc.sgm.pe.param.mapping.types.cpr: CPRs a utilizar para cada pag especificad en el parámetr anterir. Deben estar en el mism rden. Pr defect vale: 9050299,9052180,9052378,9050794. ieci.tec.dc.sgm.pe.sistemapagelectrniccnnectr.bean: Id del bean definid en el archiv anterir que se utilizará para realizar el pag. Ls valres psibles sn: pag.stp.cnectr.dummy, para el cnectr de demstración, pag.stp.cnectr.red.es para usar ls servicis de red.es, pag.stp.cnectr.euskadi.net, para la pasarela de pag de Euskadi.net. ieci.tecdc.sgm.pe.pasarelapag: Indica si se va a realizar el pag, a través de una pasarela de pag. Pr defect false. ieci.tecdc.sgm.pe.prxyhst: nmbre de la máquina Prxy para el acces a Internet desde la red lcal del ayuntamient. AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 6
ieci.tecdc.sgm.pe.prxyprt: puert de la máquina Prxy pr el que acceder. ieci.tecdc.sgm.pe.prxyuser: usuari de acces al Prxy. ieci.tecdc.sgm.pe.prxypasswrd: passwrd de usuari del Prxy. ieci.tecdc.sgm.pe.nnprxyhsts: excepcines al prxy. Es una lista de nmbres de máquinas direccines IP para las que n se debe utilizar prxy. Es una lista de patrnes separads pr ' '. ieci.tecdc.sgm.pe.javax.net.ssl.truststre: ruta al almacén de autridades certificadres de cnfianza (archiv truststreredes ). Pr defect apunta a /hme/sigem/sigem/certificads/truststre- PagElectrnic ieci.tecdc.sgm.pe.javax.net.ssl.truststrepasswrd: passwrd de acces al almacén de autridades certificadras de cnfianza. Pr defect carls Nta: En la distribución de AL SIGM, se incluye un almacén de cnfianza de nmbre truststrepagelectrnic que cntiene ls certificads SSL actuales de red.es y Euskadi.net. En cas de necesitar cnfigurar un prxy para la cnexión, se recmienda cnfigurar ests parámetrs (http.prxyhst, http.prxyprt, http.prxyuser, http.prxypasswrd, http.nnprxyhsts) a nivel de servidr de aplicacines, en lugar de hacerl en este ficher de cnfiguración, prque aplican sbre tdas las aplicacines desplegadas. SPTRedes.prperties: Archiv de cnfiguración del servici de pag de Red.es. Está situad en el directri /ieci/ tecdc/sgm/pe/impl/redes/resurces. En este archiv hay que cnfigurar: ieci.tecdc.sgm.pe.impl.redes.redessistemapagelectrnic.endpint.url : URL del servici web de Red.es. Pr defect https://spt.dem.red.es/pciu/services/serviciorganismws ieci.tecdc.sgm.pe.impl.redes.redessistemapagelectrnic.param.firma.alias: alias dentr del almacén de certificads del servidr del certificad del ayuntamient utilizad para realizar la firma de ls mensajes de cmunicación cn el servidr de Red.es. Pr defect 'pf_cif_a99999999_nif_12345678z_certificad_pruebas_sw_vßlid' (cmillas incluidas). ieci.tecdc.sgm.pe.impl.redes.redessistemapagelectrnic.param.firma.pass: clave del almacén de certificads. Pr defect: 1111 ieci.tecdc.sgm.pe.impl.redes.redessistemapagelectrnic.param.cryt.prperties.file: nmbre del archiv de prpiedades para la implementación específica de firma electrónica ( Ver crypt.prperties ). ieci.tecdc.sgm.pe.impl.redes.redessistemapagelectrnic.param.cns ulta.cdorganism: Cadena identificadra del rganism, que hay que enviar bligatriamente, para pder usar el servici de cnsulta de red.es (Nueva versión del servici web). Pr defect:ieci_sa. AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 7
Crypt.prperties: archiv de cnfiguración del cnectr de firma, utilizad en el mecanism de seguridad de ls servicis web de Red.es. Está situad en el directri principal. En este archiv hay que cnfigurar: rg.apache.ws.security.crypt.merlin.file: ruta al archiv cn el certificad del servidr. Pr defect: /hme/sigem/sigem/certificads/certificadredes.p12 rg.apache.ws.security.crypt.merlin.alias.user: usuari de acces al certificad. Pr defect: 'pf_cif_a99999999_nif_12345678z_certificad_pruebas_sw_vßlid' (cmillas incluidas). rg.apache.ws.security.crypt.merlin.alias.passwrd: passwrd de acces al certificad. Pr defect vací rg.apache.ws.security.crypt.merlin.keystre.alias: alias del certificad dentr del almacén. Pr defect vací rg.apache.ws.security.crypt.merlin.keystre.passwrd: passwrd para acceder al almacén. Pr defect 1111 rg.apache.ws.security.crypt.merlin.keystre.type: tip de almacén. Pr defect pkcs12. P12d.prperties.xml: archiv de cnfiguración la pasarela de pag euskadi.net. Está situad en el directri ieci/tecdc/sgm/pe/impl/euskadi/net/resurces/p12d. En este archiv hay que cnfigurar: Línea 69, parámetr rpcserlet: ruta al servlet de la pasarela de pag a de euskadi.net a usar. Pr defect https://www.testpag.euskadi.net/p12gwar/p12grpcdispatcherservlet (servidr de pruebas) AL SIGM v3 Manual de Cnfiguración del Pag Telemátic 8