Con estas preguntas frecuentes, intentamos proporcionar recomendaciones para solucionar los problemas de utilización de certificados digitales relacionados con el uso de la plataforma Java, que son los más habituales, aunque la gran cantidad de factores a tener en cuenta dada la heterogeneidad de plataformas (Dispositivos, Sistemas operativos, diferentes navegadores y versiones de los mismos,..) hacen que sea muy difícil contemplar todos los casos posibles.
En esta Oficina Virtual, la gestión de certificados digitales se realiza mediante el software Miniapplet de @firma, un componente de firma que proporciona el Ministerio de Hacienda y Administraciones Públicas. Dicho componente necesita para su funcionamiento de la instalación de Java en el navegador, aunque también es posible hacer uso del software Autofirma que permite hacer uso de navegadores que no ejecutan complementos.
La generalización del uso de Java en toda clase de sistemas operativos y dispositivos ha hecho que se convierta en objetivo de malware que trata de aprovechar vulnerabilidades para realizar su trabajo. Esto ha hecho que navegadores como Mozilla Firefox pasen directamente a bloquear por defecto cualquier applet Java, salvo que expresamente se le indique lo contrario. Cada versión nueva de Java soluciona vulnerabilidades existentes e impone nuevas restricciones en el uso de applets,
de forma que cada vez es mas complejo poder utilizarlos.
A continuación se describen algunos pasos para evitar los problemas más comunes relacionados con la utilización de Java en un entorno como este.
1. Problema con la actualización 1.8 de Java
- La nueva actualización de Java 1.8 no permite la carga del cliente de firma por las restricciones de seguridad de la última versión.
- Para solucionarlo, simplemente acuda al Panel de Control de Windows, abra el elemento Java (o Java (32 bits) dependiendo de la versión que tenga instalada), sitúese en la pestaña "Seguridad" y pulse el botón "Editar lista de sitios...".
- En la nueva ventana, pulse el botón "Agregar" y escriba "https://ovcis.castillalamancha.es" (sin las comillas) y pulse nuevamente "Agregar".
- Acepte todas las ventanas, cierre el navegador y vuelva a acceder a la página https://ovcis.castillalamancha.es
- Si persiste el problema, vaya al menú Herramientas de Internet Explorer-Configuración de vista de compatibilidad y pulse el botón "Agregar" (con el sitio web que le mostrará por defecto la ventana). Cierre el navegador y vuelva a entrar en la página https://ovcis.castillalamancha.es (si todo va bien le deberá mostrar una ventana pidiendo su autorización para la carga del cliente de firma). Si con esto tampoco tiene el resultado esperado, seguramente el problema se deberá a que existe un conflicto de versiones de Java en su equipo. Por ello, acuda nuevamente al Panel de Control-"Programas y características" (o "Agregar y quitar programas" si tiene Windows XP) y borre todos los programas de Java que tenga instalados excepto la última versión (Java 1.8). Una vez eliminados todos los demás, realice nuevamente lo que comentado con anterioridad (añadir los sitios en la seguridad de Java) e intente de nuevo el acceso.
2. Problemas de carga del cliente de firma digital
En determinadas ocasiones el cliente de firma provoca fallos de funcionamiento debido a una mala instalación del mismo, por lo que es recomendable eliminarlo del sistema para que se reinstale la siguiente vez que se accede. Para ello, siga los siguientes pasos:
1. En el Panel de Control de Windows, localice el elemento "Java" y ábralo.
2. En la pestaña "General" localice el apartado "Archivos Temporales de Internet" y pulse el botón "Configuración..."
3. En la ventana de configuración de archivos temporales, busque el botón "Suprimir archivos..." y púlselo.
4. En el cuadro de diálogo de suprimir archivos y aplicaciones, marque todas las opciones que le aparezcan (el número podrá variar dependiendo de la versión de Java que tenga instalada).
5. Acepte todos los cambios en todas las ventanas, cierre todos los navegadores que tenga abiertos y vuelva a acceder.
3. Opciones de configuración del nivel de seguridad en Internet Explorer
Otro posible motivo de error es que haya algún problema con el nivel de seguridad configurado en Internet Explorer.
- Para comprobarlo vaya a Herramientas/opciones de internet/seguridad y en "Internet", baje el nivel de seguridad a "Medio" (desde el botón "Nivel personalizado"), revisando al mismo
tiempo que la pagina https://ovcis.castillalamancha.es no está incluida en la zona de "Sitios restringidos".
- En Internet Explorer versión 8 puede aparecer en la zona de Internet (dependiendo de la configuración) una casilla rotulada como "Habilitar modo protegido". Si está presente,
es importante que permanezca desmarcada, ya que esta opción bloquea la carga del cliente de firma.
4. Opciones de configuración de la máquina virtual de java en Internet Explorer
Revise el apartado anterior ¿Cómo se debe configurar la máquina virtual de Java en el navegador?.
5. Opciones de configuración de cortafuegos y antivirus
- La presencia de firewalls (cortafuegos) en el sistema pueden limitar el envío de información por Internet, por lo que se pueden producir problemas a la hora de identificarse/firmar digitalmente.
- Si usted tiene instalado el Service Pack 2 de Windows XP o versiones superiores de Windows, debe saber que con ellos se instala un cortafuegos que cierra por defecto todos los puertos del equipo para evitar ataques externos.
- Para evitar problemas, vaya a las opciones de Firewall de Windows XP y desactive la protección de este mecanismo temporalmente hasta que finalice el procedimiento.
- A parte de éste, pueden existir cortafuegos de otras empresas (Panda Antivirus, Zone Alarm, etc) que tienen el mismo efecto sobre el envío de información. Asegúrese de desactivar también estos programas, ya que pueden estar todos funcionando a la vez. De la misma forma, los programas antivirus residentes en los equipos pueden limitar la carga del cliente de firma, por lo que es muy recomendable que se desactiven temporalmente mientras se realiza el procedimiento (normalmente, basta con hacer clic con el botón derecho en el icono del antivirus que aparece en la zona del reloj y desactivarlo desde la opción que aparece en el menú contextual).
6. Barras de utilidades en el navegador
Desde hace un tiempo, diversas empresas como Google, Yahoo, etc, poseen una serie de herramientas que se instalan como barras de utilidades en Internet Explorer y que contienen sistemas de seguridad que impiden la carga de ciertos elementos, tales como ventanas emergentes o, incluso, aplicaciones externas. Es necesario, por tanto, que el usuario de eDice desactive (o desinstale directamente) este tipo de barras del navegador para permitir que el cliente de firma electrónica pueda ser desplegado en el equipo desde el que se hará uso de la aplicación.
7. Control parental
Algunos proveedores de Internet incluyen en sus servicios aplicaciones de control parental de contenidos web (para limitar el acceso a páginas con contenido clasificado como de riesgo a menores).
Estas aplicaciones, las cuales pueden estar activadas por defecto sin el consentimiento expreso del abonado, pueden limitar la carga del software necesario para la realización de la firma digital.
Es preciso, por tanto, revisar la existencia de este tipo de servicio si se encuentran dificultades a la hora de llevar a cabo el procedimiento seleccionado.