Migración del Firmador hacia la nube de Amazon Web Services

Facebook Facebook Facebook Facebook Compartir

El servicio Firmador que la AOC pone a disposición de las administraciones públicas catalanas para la creación de firmas electrónicas, está ultimando los preparativos para trasladarse de forma íntegra a la nube de Amazon Web Services (AWS).

Esta migración se enmarca en el plan estratégico de transformación en la nube de los servicios de la AOC iniciado en 2022 y por el que se ha llevado a cabo la migración a la nube de diferentes servicios de la AOC; como por ejemplo PSIS, VÁLID, ERES y GUÍDALO. Este proceso tiene como objetivo impulsar la transformación digital de la AOC para garantizar la calidad de los servicios que ofrece. Con esta migración, el servicio Firmador se incorpora a una infraestructura global que aporta como principal beneficio mejoras de calidad y seguridad del servicio, así como de eficiencia operativa. 

El traslado a AWS de los diferentes entornos del Firmador se realizará en las siguientes fechas:

  • Entorno de preproducción: jueves 8 de mayo por la mañana
  • Entorno de producción: miércoles 11 de junio a las 15:00 h

En ambos casos, el corte de servicio será inferior a 5 minutos.

¿Cómo me puede afectar?

La migración es transparente para los integradores, pero habrá que revisar los siguientes puntos:

  • Tenga presente que los dominios en AWS no responden a una única dirección IP, y que, además, esta IP cambia constantemente de forma aleatoria. Por tanto, es necesario que elimine cualquier restricción a nivel de IP en relación a los dominios del Firmador (firmador-pre.aoc.cat i firmador.aoc.cat). Del mismo modo, también será necesario eliminar cualquier restricción a nivel de geolocalización, ya que el servicio se ofrecerá inicialmente desde la zona de Irlanda, pero esto cambiará en el futuro.
     
  • Aquellos clientes que está utilizando devoluciones de llamada en su integración con el Firmador, es necesario que revise los firewalls para asegurar que no tengan restringidas las siguientes IPs (utilizadas en el envío de devoluciones de llamada):
    • Preproducción:
      63.34.38.187 
      34.251.91.75 
      34.254.144.227
    • producción:
      18.200.107.87 
      52.19.83.31 
      99.81.75.214
       
  • El certificado de servidor del entorno de Preproducción pasa a ser un certificado emitido por la jerarquía de AWS. Adjuntamos las raíces:
    AWS-jerarquía.zip
    El certificado del entorno de Producción, seguirá siendo de Sectigo, como hasta ahora.
     

Quedamos a su disposición para resolver cualquier duda, a través del Centro de apoyo de la AOC.

Publicado un