accesskey_mod_content

TSA

  • Escoltar
  • Imprimir PDF
  • Compartir

La TS@ és una Autoritat de Segellat de Temps posada a la disposició de totes les Administracions Públiques amb l'objectiu d'oferir els servicis de segellat, validació i resagellat de segells de temps.

Els servicis la TS@ estan disponibles de forma gratuïta per a aquelles Administracions Públiques que ho sol·liciten. El servici es proporciona a través de la Xarxa SARA (Intranet Administrativa), per la qual cosa per a poder utilitzar-ho és necessari estar connectat a aquesta xarxa.

S'han firmat convenis amb totes les Comunitats Autònomes per a permetre la utilització dels servicis de TS@ a les aplicacions d'administracions electròniques d'estes que ho desitgen. En el cas de les Entitats Locals, algunes Comunitats Autònomes inclouen en el conveni la possibilitat d'accedir als servicis de TS@ a través d'adhesions.

Així mateix poden utilitzar el servici les Universitats, a través de la CRUE i Xarxa Iris.

La forma més comuna d'ús de la TS@ és manera servici. Esta manera consistix que la plataforma TS@ del Ministeri d'Assumptes Econòmics i Transformació Digital proporciona servicis de segellat a través de servicis web o l'interfície RFC (els servicis de validació i resagellat de segells de temps s'han discontinuat ja que estos servicis es proveïxen de manera més eficient a través d'@firma). Les aplicacions que desitgen utilitzar els servicis de TS@, es connecten mitjançant la xarxa SARA als servicis de TS@ del Ministeri d'Assumptes Econòmics i Transformació Digital. És la manera recomanada per a aquells organismes amb un volum mensual de peticions mitjà/baix. El Ministeri d'Assumptes Econòmics i Transformació Digital proporciona una plataforma igual a l'a de producció perquè els organismes que desitgen usar els servicis de TS@ realitzen proves, i un servici de suport per a gestionar les altes i integracions.

Existix una altra manera d'ús de la TS@, el model federat. Esta únicament recomanat per a aquells organismes amb un volum de transaccions molt elevat. El Ministeri d'Assumptes Econòmics i Transformació Digital proporciona el programari de la TS@, perquè l'organisme ho instal·le i administre en les seues dependències. En este cas el desplegament, instal·lació i administració és responsabilitat de l'organisme. El Ministeri d'Assumptes Econòmics i Transformació Digital proporcionarà actualitzacions i pegats del programari segons es generen.

Pot consultar els servicis disponibles o el model federat a través de les PMF corresponents.

 

El Ministeri d'Assumptes Econòmics i Transformació Digital proporciona un servici de suport com a suport a la integració de les aplicacions informàtiques que vagen a fer ús dels servicis de validació d'@firma en els diferents Organismes Públics. Dins d'este suport, el Ministeri d'Assumptes Econòmics i Transformació Digital proporciona una plataforma de proves,  que poden utilitzar els Organismes Públics durant la integració de les seues aplicacions.

Per a la realització de proves amb els servicis de TS@ que proveïx el Ministeri d'Assumptes Econòmics i Transformació Digital, no és necessària la realització de cap acte de compromís per part de cap de les parts, i sense cap cost.

 

Per a poder realitzar peticions als servicis proporcionats per la plataforma de validació, s'han de complir els següents punts:

  1. Ús de la Intranet Administrativa: Les peticions només podran realitzar-se des de màquines connectades a la Intranet Administrativa (xarxa SARA) i amb permisos d'accés sobre la plataforma. Per açò hauran d'identificar-se aquelles màquines des de les quals es vagen a realitzar les proves i sol·licitar a suport de la TS@ ( Accés al formulari ) permís d'accés a les IPs internes d'aquestes màquines.
  2. Per a açò s'haurà d'emplenar el fitxer corresponent amb la informació de les mateixes i enviar-ho a suport de la TS@ para la seua alta efectiva. Pot descarregar el formulari d'alta de l'àrea de descàrregues de la pàgina web de la TS@, en el portal d'administració electrònica ( http://administracionelectronica.gob.es/ctt/tsa ). Per a accedir a la documentació es necessita estar registrat en el portal i accedir al mateix des de la Intranet Administrativa (xarxa SARA).
  3. Identificació de les aplicacions: A fi de poder realitzar un seguiment de l'activitat de les aplicacions i la plataforma (tant en proves com en producció), les peticions hauran de ser realitzades per aplicacions identificades mitjançant certificat o usuari i password en la plataforma.
  4. Crear un client: Una vegada que es disposen de permisos és necessari desenvolupar  un Client perquè realitze la petició als servicis publicats en la plataforma.
  5. Per a desenvolupar el Client, es proporciona als integradors la descripció del servici web de destinació. Per a açò, la plataforma especifica per a cada Servici Web (W d'ara endavant) el fitxer WSDL que inclou la URL del W, el missatge de petició amb el XML schema d'entrada i el Missatge de resposta retornat pel servici. Per a açò es proporciona informació en l'àrea de descàrregues de la pàgina web del TS@, en el portal d'administració electrònica ( http://administracionelectronica.gob.es/ctt/tsa ), en la zona restringida per a usuaris registrats. A més dels WSDL I XML es proporcionen diversos clients d'exemple desenvolupats en Java. També disposen de la possibilitat de realitzar peticions RFC.

 

Per a emprar la plataforma TS@ s'han de complir una sèrie de prerequisits, que enumerem a continuació:

  • Per a accedir necessita haver donat l'aplicació d'alta en la plataforma, al costat del seu certificat en cas d'usar autenticació per certificat o mitjançant usuari password. Una vegada tinga les seues dades d'accés podrà accedir als servicis donats de alta per a la seua aplicació. Per a donar de alta una aplicació haurà de realitzar els següents passos:
    1. Posar-se en contacte amb el servici de suport (CAU) d'@firma, indicant l'Organisme (Ministeri, Comunitat Autònoma o Entitat Local) que desitja integrar-se en el servici, així com les dades de contacte del mateix:
    Formulari de contacte
    2. El servici de suport CAU es posarà en contacte amb l'Organisme per a informar dels prerequisits que són necessaris per a iniciar la integració. Una vegada informats els prerequisits, el servici de Suport (CAU) li proporciona a l'Organisme la documentació de benvinguda, que es compon de:
    a. ACL (formulari per al control d'accés).
    b. Documentació
    c. Servicis de Ts@.
    d. Manual per a integrar el client de la Ts@.
    3. L'Organisme ha de retornar l'ACL degudament emplenat al servici de Suport (CAU) per a finalitzar el procés d'integració.
  • Una altra cosa a tindre en compte, és que l'accés a estos servicis es realitza a través de la xarxa SARA. És una intranet de les Administracions Públiques a la qual s'ha de connectar a través del seu Ministeri, Comunitat Autònoma o Entitat Local, per a açò han de posar-se en contacte amb ells (en definitiva, són IPs privades). És convenient tramitar amb antelació dit accés. Mentrestant, es poden fer proves controlades en un entorn de Desenvolupament habilitat a este efecte des d'Internet (este entorn és similar al real, amb les mateixes configuracions, servicis prestats, certificats admesos,... que en producció).

El model de sol·licitud de dades d'accés i utilització dels servicis de la TSA (formulari en format PDF) conté una sèrie de dades necessàries per a realitzar la integració de l'Organisme en la TSA. A continuació, s'expliquen els diferents camps del formulari:

  • Conjunt de dades "Dades generals”: 
  • “Nom de l'aplicació” que va a fer ús dels servicis de la plataforma TSA. L'identificador de l'aplicació en el sistema, que haurà d'incloure's en el camp idAplicación dins de la petició, es proporcionarà per l'equip de suport de TS@ quan es processe l'alta. Es recomana no utilitzar el mateix identificador per a múltiples aplicacions, ja en cas de problemes amb una aplicació, dificulta la traçabilitat dels mateixos per a la seua ràpida solució.
  • "Entorn": Assenyalar l'entorn de/entorn del que es desitja accedir (Desenvolupe / Servicis Estables, Producció o tots dos).
  • "Volum de transaccions mensuals": Indicar el nombre aproximat de transaccions que es realitzaran per entorn en un mes.
  • "Volum de transaccions per minut": Indicar el nombre aproximat de transaccions que es realitzaran per entorn en un minut.
  • Conjunt de dades "Òrgan sol·licitant”: 
  • Haurà d'indicar el codi DIR3 (Directori Comú d'Unitats Orgàniques i Oficines). Pot obtindre més informació del mateix en http://administracionelectronica.gob.es/ctt/dir3. 
  • El nom i els cognoms del titular de l'òrgan sol·licitant han de coincidir amb els quals apareixen en el DNI/NIE.
  • Conjunt de dades “Persones de contacte”:
  • És important mantindre estes dades actualitzades, perquè s'utilitzaran per a notificar de possibles problemes en la plataforma o amb l'aplicació. Addicionalment, és recomanable subscriure's a les llistes de correu, i a les notícies i nous documents de la solució en el PAE.
  • Conjunts de dades "Certificat utilitzat per a l'autenticació de l'entitat en l'entorn" (servicis estables i producció)
  • A més haurà d'adjuntar a la petició la part pública del certificat que utilitzarà per a identificar-se per a la comprovació de les dades, en format codificat (fitxer amb extensió.cer).
  • Si es desitja usar el servici RFC3161 per HTTPS, ha de tindre actiu el bit de ‘autenticació de client’.
  • Conjunt de dades "Adreçament utilitzat"
  • Autenticació del Servici Web, i autenticació de client per a la petició HTTPS. Si s'usa un certificat diferent, adjuntar tots dos.
  • En cas de rang, indicar la màscara. L'accés ha de realitzar-se des de la xarxa SARA, havent-se d'indicar un màxim de 32 IP's agrupades en un màxim de 4 rangs.
  • Conjunt de dades “Protocols a utilitzar”:
  • Web Service (XML Timestamping Profile - DSS d'OASI) via HTTPS (port 443)
  • RFC 3161 sobre HTTPS (port 8443)

 

Existixen dos entorns de la plataforma de TS@: un de desenvolupament per a la realització de proves, i un de producció, que es correspon amb l'entorn real de la plataforma.

Les url d'accés a para la realització de peticions segons protocol es troben a continuació. Als protocols RFC i RFC+SSL se'ls ha pogut canviar els ports de desplegament mitjançant la ferramenta d'administració, i segons el punt d'origen des d'on es llancen són:

Des de dins de la xarxa interadministrativa (Xarxa SARA):

 

  • Servicis Web
  • Accés HTTP (no segur):
http://XXX.XXX.XXX.XXX/tsamap/CreateTimeStampWS
 
http://XXX.XXX.XXX.XXX/tsamap/VerifyTimeStampWS (Servici descontinuado / deprecated)
 
http://XXX.XXX.XXX.XXX/tsamap/RenewTimeStampWS (Servici descontinuado / deprecated)
 
  • Accés HTTPS (segur):
https://XXX.XXX.XXX.XXX/tsamap/CreateTimeStampWS
 
https://XXX.XXX.XXX.XXX/tsamap/VerifyTimeStampWS (Servici descontinuado / deprecated)
 
https://XXX.XXX.XXX.XXX/tsamap/RenewTimeStampWS (Servici descontinuado / deprecated)
 
  • Peticions HTTPS:
https://XXX.XXX.XXX.XXX:8443/tsamap/TspHttpServer
 
Sent XXX.XXX.XXX.XXX la URL d'accés als servicis oferits per la TSA que, en funció de l'entorn de/entorn del que s'accedisca, esta pot prendre els següents valors:
 
  • URL d'accés a la TSA de l'Entorn de DESENVOLUPAMENT:
- Nomene DNS (Xarxa SARA): des-tsafirma.redsara.es
 
  • URL d'accés a la TSA de l'Entorn de PRODUCCIÓ:
- Nomene DNS (Xarxa SARA): tsafirma.redsara.es

 

Les sol·licituds de servici realitzades mitjançant servicis web (Web Services - W) han de realitzar-se pels ports 80 (http) o 443 (https). Les peticions de segellat de temps RFC mitjançant l'HTTPS es dirigiran al port 8443.

Pot obtindre aquest document en el "Àrea de descàrregues" de la iniciativa “Plataforma de segellat de temps TS@” en l'apartat "Plantilla d'alta d'IPs i Aplicacions en @firma".

Pot trobar tota la informació sobre la TS@ en la iniciativa del PAe creada a este efecte. En l'àrea de descàrregues d'aquesta iniciativa poden trobar la documentació dels servicis així com els exemples d'integració.

Per a tindre accés a la documentació completa ha de ser un usuari registrat en el portal PAe, així com accedir al portal la Intranet Administrativa (Xarxa SARA).

Les peticions a la plataforma TS@ han d'estar codificades en UTF-8. Les respostes d'esta es troben en aquest format.

Es disposa d'un equip de suport disponible per a cooperar amb els diferents Organismes Públics subministrant tota la informació necessària sobre l'ús dels servicis així com per a cooperar en les activitats de prova i integració dels sistemes als servicis de la Plataforma.

Este Centre d'Atenció és accessible SOLAMENT PER A DESENVOLUPADORS D'APLICACIONS DE LES ADMINISTRACIONS PUBLIQUES. Per a comunicar una incidència o sol·licitud de suport al Centre d'Atenció a Integradors i Desenvolupadors (CAID) òmpliga el formulari Web d'obertura de sol·licituds de suport tècnic: - Accés al formulari

Horari de suport: de dilluns a dijous de 8.30 a 18:30h. i divendres de 8.30 a 15h.

  • Servicis de segellat de temps.
  • Segellat de temps mitjançant peticions W.
  • Segellat de temps mitjançant peticions RFC.
  • Servicis de validació de segells de temps temps (Servici descontinuado / deprecated).
  • Servicis de resagellat de segells de temps temps (Servici descontinuado / deprecated).

Actualment s'han posat a la disposició dels usuaris d'@firma diverses llistes de distribució a les quals es poden subscriure. A través d'estes llistes rebran notificacions referents a canvis rellevants relacionats amb el projecte al que estiguen vinculades (actualitzacions, intervencions, etc).

Per a més informació, es prega que es consulte la secció de Contacte dels diferents projectes (plataforma de firma @firma, Client de Firma, TS@…).

Mitjançant la suite de servicis d'@firma, s'oferixen també els servicis següents.
 
Plataformes de servici:
  • @firma: Plataforma de Validació de Certificats i Firma Electrònica.
Elements de suport:
  • Integr@: Llibreries d'Integració amb @firma.
  • Valide: Portal de Validació de Certificats i Firma Electrònica.
  • Monitoriz@: Sistema de Monitoratge dels Servicis d'@firma i VALet.
  • VALet: Sistema de Validació de Certificats Enfront de TSL.
  • @firmaCRL: Sistema que permet la descàrrega i publicació de CRLs de Prestadors Registrats.
  • eVisor: Generador d'informes i justificants de firma.
  • Portasignatures: component per a la integració de la firma en els fluxos de treball organitzatius.
Components client:
  • Autofirma: Firma en Navegador Web / Escriptori.
  • Firma Mòbil: Aplicacions natives per a dispositius mòbils Android i iOS.
  • FIRe: broker de firma electrònica.
  • Portasignatures Mòbil: Versió mòbil del Portasignatures per a crear fluxos de firma.

Enllaços relacionatsEnllaços relacionats

Destacats