Manual Configuración IFIWeb Configuración básica GAyCD Área de Infraestructuras Versión: 1.01
INDICE 1. INTRODUCCIÓN... 4 2. CERTIFICADOS... 5 2.1. Requisitos... 5 2.2. Requisitos Adicionales... 7 3. JAVA 1.7.0... 8 3.1. Configuración de Java 1.7.0... 8 4. INTERNET EXPLORER 11... 13 4.1. Configuración del Navegador... 13 5. MOZILLA FIREFOX 40... 16 5.1. Configuración del Navegador... 16 5.2. Requisitos adicionales Firefox... 18 6. GOOGLE CHROME 43... 19 6.1. Configuración del Navegador... 19 6.2. Google Chrome 45... 21 7. USO DE TARJETAS CRIPTOGRÁFICAS... 22 7.1. Incidencias posibles en el uso de tarjetas criptográficas... 24 Manual Configuración IFIWEB 3 de 27 GAyCD
1. INTRODUCCIÓN El proyecto Intercambio de ficheros Institucionales vía web (IFI Web) es una aplicación web que permite a la Seguridad Social ofrecer a otras Administraciones y Organismos Públicos determinados intercambios en modo seguro de ficheros necesarios para el ejercicio de sus funciones. Esta aplicación es accesible a través de la Sede Electrónica de la Seguridad Social. El presente documento muestra unos requisitos mínimos de configuración para poder hacer uso de la aplicación IFI Web. Existe una amplia gama de configuraciones por lo que sólo se mostrará una configuración válida para cada navegador reconocido. Manual Configuración IFIWEB 4 de 27 GAyCD
2. CERTIFICADOS 2.1. REQUISITOS La aplicación requiere tener instalados, tanto en la máquina virtual de java como en el navegador que se utilice, los certificados de las Autoridades de Certificación Raíces AC RAIZ FNMT-RCM y FNMT clase 2 CA. Manual Configuración IFIWEB 5 de 27 GAyCD
Para ello: -Acceda desde Internet Explorer a la ruta: https://www.sede.fnmt.gob.es/descargas/certificados-raiz-de-la-fnmt -Descárguese el AC Raíz FNMT-RCM y FNMT Clase 2 CA: Manual Configuración IFIWEB 6 de 27 GAyCD
2.2. REQUISITOS ADICIONALES Si el certificado del usuario no ha sido emitido por las raíces del apartado anterior deberá instalar el certificado de la autoridad Raíz que emitió su certificado personal, importando dicho certificado raíz tanto en la máquina virtual de java como en el navegador. Manual Configuración IFIWEB 7 de 27 GAyCD
3. JAVA 1.7.0 3.1. CONFIGURACIÓN DE JAVA 1.7.0 -Abra el Panel de Control de Java como Administrador (si no, no guarda los cambios) -Importe el certificado personal de usuario a la gestión de certificados: Manual Configuración IFIWEB 8 de 27 GAyCD
-Los CA raíz descargados debe importarlos en CA de Firmante, CA de Sitio seguro y en certificados de confianza Manual Configuración IFIWEB 9 de 27 GAyCD
- Elimine el Certificado FNMT-RCM AC RAIZ que tuviera (si lo tiene), e importe el descargado, y acepte. - En la pestaña Avanzado seleccione lo mismo que en las siguientes imágenes, para que utilice TLS y no SSL 2.0: Manual Configuración IFIWEB 10 de 27 GAyCD
Manual Configuración IFIWEB 11 de 27 GAyCD
-Añadir en la lista de excepciones (Seguridad- editar lista de sitios) las direcciones de: https://w2.seg-social.es:443/ https://w2.seg-social.es:80/ https://sede.seg-social.gob.es/ https://sede.seg-social.gob.es:443 Manual Configuración IFIWEB 12 de 27 GAyCD
4. INTERNET EXPLORER 11 4.1. CONFIGURACIÓN DEL NAVEGADOR - Añadir en sitios de confianza las direcciones: https://*.seg-social.es https://sede.seg-social.gob.es - Añada también su certificado en Internet Explorer: Manual Configuración IFIWEB 13 de 27 GAyCD
- No usar SSL 2.0, se puede dejar SSL 3.0 y los TLS. Manual Configuración IFIWEB 14 de 27 GAyCD
- Importar los certificados raíz de FNMT Clase 2 y FNMT-RCM. - Reinicie el navegador y acceda de nuevo. Manual Configuración IFIWEB 15 de 27 GAyCD
5. MOZILLA FIREFOX 40 5.1. CONFIGURACIÓN DEL NAVEGADOR Añadir Autoridades de certificación (FNMT Clase 2 y FNMT-RCM) en Administrador de certificados y marcar en confiar en todos los propósitos. Manual Configuración IFIWEB 16 de 27 GAyCD
Añadir el certificado del usuario en Sus certificados. Manual Configuración IFIWEB 17 de 27 GAyCD
5.2. REQUISITOS ADICIONALES FIREFOX El plugin Java para Firefox no hereda la conexión del navegador, por lo que al intentar descargarse el applet debe gestionar una nueva conexión SSL contra el servidor. Para ello, necesita un certificado en el apartado de Autenticación de Cliente. Este certificado no es necesario que sea el mismo con el que el usuario se identifica en la aplicación. Puesto que no es posible migrar el certificado de la tarjeta criptográfica al plugin de java hay que añadir al plugin cualquier otro certificado que pueda validarse contra el servidor. Así, un usuario podría identificarse en IFIWeb con su certificado personal en tarjeta criptográfica y tener un certificado distinto válido en el plugin de Java (quizá de entidad), no necesariamente expedido a su nombre. Ésta sería la única manera de utilizar tarjetas criptográficas en IFIWeb y Firefox. Manual Configuración IFIWEB 18 de 27 GAyCD
6. GOOGLE CHROME 43 6.1. CONFIGURACIÓN DEL NAVEGADOR La página de excepciones es: chrome://settings/contentexceptions#plugins Se debe añadir excepciones en Chrome para los sitios web: https://w2.seg-social.es:443 https://sede.seg-social.gob.es:443 Y comprobar que los certificados de FNMT Clase 2 y FNMT-RCM están como Entidades raíz de certificación de confianza: Manual Configuración IFIWEB 19 de 27 GAyCD
. Manual Configuración IFIWEB 20 de 27 GAyCD
6.2. GOOGLE CHROME 45 A partir de la versión 45 de Google Chrome, disponible desde el 1 de septiembre de 2015, no es posible habilitar el complemento de Java en este navegador. Por tanto, no se recomienda el uso de Google Chrome para IFIWEB, y se recomienda en su lugar el uso de otros navegadores como IExplorer y FireFox Manual Configuración IFIWEB 21 de 27 GAyCD
7. USO DE TARJETAS CRIPTOGRÁFICAS Para aquellos casos en los que el usuario utiliza una tarjeta criptográfica emitidos por cualquier CA, los pasos a seguir serían: - Deberá Instalar su certificado emitido por CA haciendo doble clic sobre el fichero. Aparecerá el asistente de instalación. - Al entrar desde la sede por el link de Acceso al servicio, elija el certificado de su tarjeta. - Ahora en la pantalla de servicios y entrar en una de las opciones solicitará el certificado. Seleccione su certificado. Manual Configuración IFIWEB 22 de 27 GAyCD
- Se le abrirá una nueva ventana, acceda con el certificado de su tarjeta para hacer la conexión SSL. Manual Configuración IFIWEB 23 de 27 GAyCD
7.1. INCIDENCIAS POSIBLES EN EL USO DE TARJETAS CRIPTOGRÁFICAS Se han detectado, en ciertos entornos, problemas para gestionar la conexión segura (SSL) con tarjetas criptográficas. Para resolverlo, es posible utilizar otro certificado para realizar esa conexión. Algunas CA s expiden certificados de prueba que podrían valer para este caso: un usuario podría identificarse en IFIWeb con su certificado personal en tarjeta criptográfica y utilizar ese otro certificado de prueba en el plugin de Java, no necesariamente expedido a su nombre, para realizar el SSL. Como ejemplo, se proporcionan las siguientes ilustraciones con un certificado de prueba emitido por una CA denominado Funcionario activo : Este certificado de prueba habrá que añadirlo en Autenticación Cliente del Panel de Control Java tras abrirlo como Administrador, como indicamos en las siguientes ilustraciones: - Abra el Panel de Control de Java como Administrador (si no, no guarda los cambios) - Importe el certificado personal de usuario a la gestión de certificados: Manual Configuración IFIWEB 24 de 27 GAyCD
- Acceda al Servicio. - Confirme el acceso con su certificado personal. Manual Configuración IFIWEB 25 de 27 GAyCD
- Seleccione la opción de la aplicación que necesite. Vea en la anterior ilustración que elegimos el certificado de pruebas Funcionario Activo para descargar el applet en vez del certificado personal. Con este certificado que anteriormente hemos incluido en el Panel de Control de Java logramos hacer la conexión SSL. Manual Configuración IFIWEB 26 de 27 GAyCD
Manual Configuración IFIWEB 27 de 27 GAyCD