Aquesta pàgina descriu com instal·lar l'Aplicació Nativa del Signador de manera desatesa (silenciosa) a Windows a partir del paquet .msi, sense la interacció de l'usuari amb l'assistent gràfic. Si busqueu la instal·lació pas a pas amb l'assistent, consulteu la guia d'instal·lació de la nativa.
1. Introducció
L'Aplicació Nativa del Signador és una aplicació d'escriptori que s'instal·la a l'equip de l'usuari i s'executa en segon pla (com a servei), atenent les peticions de signatura que el navegador li fa. La instal·lació desatesa permet desplegar-la sense obrir cap finestra ni respondre a l'assistent gràfic.
Aquest tipus d'instal·lació està pensat per a administradors de sistemes que han de desplegar l'aplicació en molts equips alhora; per exemple mitjançant scripts, polítiques de grup (GPO) o eines de desplegament de programari (SCCM, Intune, etc.).
Nota: Si només heu d'instal·lar l'aplicació en un únic equip, és més senzill fer servir l'instal·lable gràfic (doble clic i seguir l'assistent). La instal·lació desatesa és especialment útil quan es vol automatitzar o repetir el desplegament.
2. Requisits previs
- Sistema operatiu: Windows client 7 o superior, o Windows Server 2008 o superior.
- Permisos d'administrador: La instal·lació escriu a
C:\Program Filesi registra components del sistema, per la qual cosa cal executar la consola de comandes com a administrador. - Arquitectura: Cal fer servir el paquet MSI que correspongui a l'arquitectura de l'equip (32 o 64 bits). Si es configura la integració amb Firefox, l'arquitectura del paquet ha de coincidir amb la del Firefox instal·lat.
- Firefox (opcional): Només si voleu signar amb els certificats del magatzem de Firefox. En aquest cas necessitareu la ruta d'instal·lació del navegador.
- Connectivitat: L'aplicació respon al domini
nativa.aoclocal.cat, que ha de resoldre contra127.0.0.1(localhost). En entorns amb tallafocs o proxy corporatiu cal validar que aquesta resolució funcioni correctament.
3. Obtenció del paquet MSI
El paquet s'obté des de la pàgina de descàrrega de la nativa, un cop l'organització s'ha donat d'alta al servei amb l'opció de nativa activada. Cal escollir la versió corresponent al sistema operatiu i l'arquitectura:
El fitxer descarregat té un nom del tipus ANS_windows-x64_<versió>.msi (per exemple ANS_windows-x64_1_0_3_4.msi). Als exemples d'aquesta pàgina es fa servir aquest nom; substituïu-lo pel de la versió que hàgiu descarregat.
4. Instal·lació desatesa
La instal·lació es fa amb l'eina msiexec, inclosa a Windows. Obriu una finestra de Símbol del sistema (CMD) o PowerShell com a administrador i situeu-vos a la carpeta on hàgiu desat el fitxer MSI.
4.1 Instal·lació bàsica (sense fitxer de paràmetres)
Instal·la l'aplicació amb els valors per defecte, sense mostrar cap finestra i generant un fitxer de registre:
msiexec /i .\ANS_windows-x64_1_0_3_4.msi /qn /Lp .\out.log
On:
/iindica que es vol instal·lar el paquet./qnexecuta la instal·lació en mode silenciós, sense interfície d'usuari./Lp .\out.logdesa al fitxerout.logles propietats de la instal·lació. Podeu fer servir/L*v .\out.logper a un registre detallat complet (recomanat per a diagnòstic).
4.2 Instal·lació amb fitxer de paràmetres (transform .mst)
Si voleu personalitzar la instal·lació (directori de destinació, idioma, integració amb Firefox, etc.) podeu aplicar un fitxer de transformació .mst amb l'opció /t:
msiexec /i ANS_windows-x64_1_0_3_4.msi /t params.mst /qn /Lv .\out.log
El fitxer params.mst conté els paràmetres de configuració, un per línia. Exemple de contingut:
configureFirefox$Boolean=true
firefoxDirectory=C\:\\Program Files\\Mozilla Firefox
sys.adminRights$Boolean=true
sys.installationDir=C\:\\Program Files\\Signador
sys.languageId=en
sys.programGroupAllUsers$Boolean=true
sys.programGroupDisabled$Boolean=false
sys.programGroupName=APP Nativa Signador
userCheckForUpdates$Boolean=true
Nota: a les rutes de Windows cal escapar els caràcters especials: els dos punts s'escriuen com \: i les barres invertides es dupliquen (\\). Per exemple, C:\Program Files s'escriu C\:\\Program Files.
5. Paràmetres de configuració
La taula següent descriu els paràmetres que es poden indicar al fitxer de configuració. Els paràmetres acabats en $Boolean accepten els valors true o false.
| Paràmetre | Descripció |
|---|---|
configureFirefox$Boolean | Indica si es vol configurar el Signador perquè treballi amb Firefox (fent servir els certificats del navegador). |
firefoxDirectory | Directori d'instal·lació de Firefox. Només s'aplica si configureFirefox és true. Ha de correspondre a l'arquitectura del paquet. |
sys.installationDir | Directori on s'instal·larà el Signador. Per defecte C:\Program Files\Signador (64 bits) o C:\Program Files (x86)\Signador (32 bits). |
sys.languageId | Idioma de l'instal·lador. Valors admesos: es (castellà), ca (català), en (anglès). |
sys.adminRights$Boolean | Indica que la instal·lació s'executa amb permisos d'administrador. |
sys.programGroupAllUsers$Boolean | Crea el grup de programes (menú d'inici) per a tots els usuaris de l'equip. |
sys.programGroupDisabled$Boolean | Si és true, no es crea cap grup de programes al menú d'inici. |
sys.programGroupName | Nom del grup de programes al menú d'inici. |
userCheckForUpdates$Boolean | Indica si es volen cercar actualitzacions automàticament cada cop que s'engega el Signador. Recomanem deixar-ho actiu, tret que l'usuari no tingui permisos per actualitzar. |
6. Referència d'opcions de msiexec
Aquesta és la sintaxi general de l'eina Windows Installer (msiexec.exe):
msiexec /Opció <Paràmetre necessari> [Paràmetre opcional]
6.1 Opcions d'instal·lació
| Opció | Descripció |
|---|---|
/i <Producte.msi> | Instal·la o configura un producte. |
/a <Producte.msi> | Instal·lació administrativa: instal·la un producte a la xarxa. |
/j[u|m] <Producte.msi> | Anuncia un producte: m per a tots els usuaris, u per a l'usuari actual. |
/x <Producte.msi | Codi> | Desinstal·la el producte. |
6.2 Opcions de visualització (nivell d'interfície)
| Opció | Descripció |
|---|---|
/quiet | Mode silenciós, sense interacció de l'usuari. |
/passive | Mode desatès: només es mostra la barra de progrés. |
/qn | Sense interfície d'usuari (silenciós). |
/qb | Interfície bàsica. |
/qr | Interfície reduïda. |
/qf | Interfície completa (valor per defecte). |
/help | Mostra la informació d'ajuda. |
6.3 Opcions de reinici
| Opció | Descripció |
|---|---|
/norestart | No reinicia l'equip un cop finalitzada la instal·lació. |
/promptrestart | Demana a l'usuari que reiniciï l'equip si cal. |
/forcerestart | Reinicia sempre l'equip després de la instal·lació. |
6.4 Opcions de registre (logs)
L'opció /l seguida de banderes controla què es registra. La sintaxi és /l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <Fitxer>.
| Bandera | Registra |
|---|---|
i | Missatges d'estat. |
w | Avisos no greus. |
e | Tots els missatges d'error. |
a | Inici de les accions. |
r | Registres específics de l'acció. |
u | Sol·licituds de l'usuari. |
c | Paràmetres inicials de la interfície. |
m | Informació de sortida per falta de memòria o error greu. |
o | Missatges d'espai insuficient al disc. |
p | Propietats de Terminal Server. |
v | Informació detallada (verbose). |
x | Informació de depuració addicional. |
+ | Afegeix al fitxer de registre existent. |
! | Buida cada línia al registre. |
* | Registra tota la informació, excepte les opcions v i x. |
L'opció /log <Fitxer> és equivalent a /l* <Fitxer>. Per a diagnòstic, la combinació més útil és /L*v <Fitxer>, que genera un registre complet i detallat.
6.5 Altres opcions
| Opció | Descripció |
|---|---|
/update <Update.msp> | Aplica actualitzacions (fitxers .msp), separades per punt i coma. |
/f[p|e|c|m|s|o|d|a|u|v] | Repara un producte instal·lat (les banderes controlen quins fitxers o entrades es reparen). |
PROPIETAT=Valor | Estableix propietats públiques del paquet des de la línia de comandes. |
Nota: Windows Installer utilitzat com a referència: versió 5.0.19041.3636. Per a més detalls consulteu el SDK de Windows Installer de Microsoft.
7. Pas posterior imprescindible: instal·lació del certificat
Perquè l'aplicació funcioni cal instal·lar el seu certificat al magatzem del navegador o del sistema operatiu. Aquest pas no es pot ometre.
En la instal·lació gràfica, en engegar l'aplicació apareix un avís per acceptar la instal·lació del certificat al magatzem de Windows (això habilita Chrome, Edge i Internet Explorer). En un desplegament desatès, si aquest avís no s'accepta caldrà importar el certificat manualment. El certificat, anomenat root.crt, es troba a la carpeta d'instal·lació:
- Windows 64 bits:
C:\Program Files\Signador\lib\certificate - Windows 32 bits:
C:\Program Files (x86)\Signador\lib\certificate
Per importar-lo manualment al magatzem de Windows: obriu Opcions d'Internet → pestanya Contingut → Certificats → pestanya Entitats de certificació arrel de confiança → Importar, i seleccioneu el fitxer root.crt. Trobareu les instruccions detallades amb captures a l'apartat Instal·lar certificat de la guia de la nativa.
Nota: Firefox disposa del seu propi magatzem de certificats. Si voleu signar amb Firefox, cal importar el mateix root.crt a Firefox (Opcions → Certificats → Visualitza els certificats → pestanya Entitats → Importar) i marcar-lo com a fiable per identificar llocs web. Aquest pas només cal fer-lo una vegada per equip.
8. Validació
Un cop instal·lada l'aplicació i acceptat el certificat, comproveu que tot funciona amb la pàgina de test:
- Entorn PRE: https://signador-pre.aoc.cat/signador/testNativa
- Entorn PRO: https://signador.aoc.cat/signador/testNativa
Si la instal·lació és correcta, la pàgina mostrarà un missatge d'èxit. Si mostra un error, reviseu que el certificat estigui instal·lat i, si el problema persisteix, contacteu amb el Suport a Usuari del Consorci AOC.
9. Desinstal·lació desatesa
Per desinstal·lar el producte de manera silenciosa feu servir l'opció /x amb el mateix paquet MSI:
msiexec /x .\ANS_windows-x64_1_0_3_4.msi /qn /Lp .\uninstall.log
Alternativament, podeu executar el desinstal·lador que es troba a la carpeta d'instal·lació (uninstall.exe). En equips amb Windows 10 podeu prémer la tecla Windows, escriure uninstall i obrir el Desinstal·lador de APP nativa signador.
10. Resolució de problemes
Els fitxers de registre són la principal eina de diagnòstic. N'hi ha de dos tipus:
- Registre de la instal·lació: el fitxer que hàgiu indicat amb l'opció
/L(per exempleout.log). Feu servir/L*vper obtenir el màxim detall. - Registres d'execució de l'aplicació: es troben a la carpeta d'instal·lació (
$SIGNADOR_HOME), als fitxerslog\webappTemp.logierror.log.
Amb la instal·lació per defecte, $SIGNADOR_HOME és C:\Program Files\Signador (64 bits) o C:\Program Files (x86)\Signador (32 bits). Per tant els logs són, per exemple, a C:\Program Files\Signador\log\webappTemp.log i C:\Program Files\Signador\error.log.
Problemes habituals:
| Símptoma | Possible causa i solució |
|---|---|
| La pàgina de test dóna error | El certificat no està instal·lat o acceptat. Reviseu l'apartat 7. |
| Sempre apareix l'opció JNLP | No es resol el domini nativa.aoclocal.cat contra 127.0.0.1. Reviseu tallafocs, proxy i DNS corporatius. |
| Error d'arquitectura amb Firefox | El paquet (32/64 bits) no coincideix amb l'arquitectura del Firefox instal·lat. Instal·leu el paquet corresponent. |
| No es detecta un certificat en dispositiu PKCS11 | Afegiu la ruta de la llibreria .dll al fitxer Signador.vmoptions amb el paràmetre -Duser.pkcs11.path=... (vegeu la configuració avançada). |
Per obrir una petició de suport, aneu al portal de suport, descriviu el problema i adjunteu-hi el sistema operatiu, el navegador i els fitxers de log. El formulari no accepta l'extensió .log; canvieu-la a .txt abans d'adjuntar-los.
11. Annex: exemple complet
Seqüència completa per a un desplegament amb integració amb Firefox i registre detallat. Executeu-la com a administrador des de la carpeta que conté el MSI i el fitxer params.mst.
1. Contingut del fitxer params.mst (rutes escapades):
configureFirefox$Boolean=true
firefoxDirectory=C\:\\Program Files\\Mozilla Firefox
sys.adminRights$Boolean=true
sys.installationDir=C\:\\Program Files\\Signador
sys.languageId=ca
sys.programGroupAllUsers$Boolean=true
sys.programGroupDisabled$Boolean=false
sys.programGroupName=APP Nativa Signador
userCheckForUpdates$Boolean=true
2. Comanda d'instal·lació:
msiexec /i ANS_windows-x64_1_0_3_4.msi /t params.mst /qn /L*v .\install.log /norestart
3. Comprovació: obriu la pàgina de test de l'entorn corresponent i verifiqueu el missatge d'èxit.