Autofirma no reconoce mi certificado digital: soluciones
Por qué Autofirma no encuentra tu certificado digital aunque esté instalado, cómo comprobar el almacén correcto y qué hacer si sigue sin aparecer.
Es uno de los atascos más frustrantes: tienes el certificado instalado, lo ves en el navegador, entras en la sede electrónica y, cuando Autofirma abre el selector, la lista está vacía o aparece cualquier certificado menos el tuyo. La buena noticia es que en la inmensa mayoría de los casos el certificado está perfectamente y el problema es dónde lo está buscando Autofirma.
Primero: entender qué almacén lee Autofirma
Un certificado digital no vive «en el ordenador» de forma genérica. Vive en un almacén concreto, y cada sistema operativo y cada navegador puede tener el suyo:
- Windows: el almacén de certificados del sistema, que comparten Chrome, Edge e Internet Explorer. Firefox, en cambio, tiene su propio almacén independiente.
- macOS: el Llavero (Acceso a Llaveros), que comparten Safari y Chrome. Firefox, otra vez, va por libre.
- Linux: no hay almacén del sistema. Autofirma lee el almacén NSS, que es el de Firefox.
De ahí sale la causa número uno de este problema: importaste el certificado en el navegador equivocado. Un .p12 importado solo en Firefox bajo Windows no aparecerá en Autofirma si esta está configurada para leer el almacén del sistema. Y en Linux ocurre exactamente lo contrario: si lo importaste en Chrome, Autofirma no lo verá.
Cómo comprobarlo en dos minutos
- Abre Chrome o Edge → Configuración → Privacidad y seguridad → Seguridad → Gestionar certificados. Lo que veas ahí es (en Windows y macOS) el almacén del sistema.
- Abre Firefox → Ajustes → Privacidad y seguridad → Ver certificados → Sus certificados. Eso es el almacén de Firefox.
- Si tu certificado aparece en uno pero no en el otro, ya sabes qué ha pasado.
La solución es importarlo también en el almacén que corresponda, a partir de tu fichero .p12. Si no lo tienes a mano, hay que exportarlo desde donde sí esté instalado: el proceso está detallado en Cómo exportar tu certificado de la FNMT.
Segundo: descartar que el certificado esté caducado o revocado
Autofirma puede filtrar los certificados que no considera utilizables, así que un certificado caducado o revocado puede simplemente no aparecer en la lista, sin ningún mensaje que lo explique. Es un comportamiento razonable que produce una experiencia pésima: parece que el certificado ha desaparecido.
Comprueba la fecha de validez desde el navegador, en la misma pantalla de gestión de certificados. Los certificados de persona física de la FNMT tienen una validez limitada y hay que renovarlos en la sede de la FNMT antes de que caduquen; una vez caducado, no hay atajo posible: toca renovarlo.
Comprueba también que estás mirando el certificado correcto. Es habitual acumular varios: el de persona física, el de representante de una empresa, uno viejo ya renovado. Fíjate en el NIF y en la fecha de emisión, no solo en el nombre.
Tercero: la configuración interna de Autofirma
Autofirma permite elegir qué almacén usar. En Herramientas → Preferencias → General hay una opción para seleccionar el almacén de claves. Si en algún momento se cambió, o si una actualización dejó una configuración a medias, puede estar apuntando a un almacén vacío.
Merece la pena revisar también:
- Reiniciar Autofirma después de importar el certificado. La aplicación lee el almacén al arrancar; un certificado importado con Autofirma abierta puede no aparecer hasta que la cierras y la vuelves a abrir.
- Comprobar el perfil de usuario. Los almacenes son por usuario del sistema operativo. Si importaste el certificado con otra cuenta, o instalaste Autofirma como administrador y firmas con tu cuenta normal, no coincidirán.
- Descartar tarjeta o DNIe. Si estás usando el DNI electrónico o una tarjeta criptográfica, el problema puede estar en el lector o en el middleware, no en Autofirma.
Cuarto: si el error viene con un código
Si además del certificado ausente ves un código de error tipo SAF_, el diagnóstico cambia: probablemente no sea un problema de almacén sino de comunicación o de datos. Lo tratamos en Errores SAF_08 y SAF_45 de Autofirma. Y si estás en un Mac y Autofirma directamente no arranca bien, la guía específica es Autofirma no funciona en Mac.
Una salida directa cuando tienes prisa
Todo lo anterior lleva tiempo, y a menudo el problema aparece justo el día que vence un plazo. Conviene tener claro qué necesitas realmente:
- Si tienes que autenticarte en la sede o firmar un formulario dentro de ella, no queda más remedio que hacer que Autofirma funcione.
- Si lo que tienes que entregar es un PDF firmado, el almacén del sistema deja de ser relevante.
En ese segundo caso, basta con tener el fichero .p12 y su contraseña. FirmaLocal firma el PDF directamente en el navegador con ese fichero: no consulta ningún almacén del sistema, no necesita que Autofirma detecte nada y no envía el certificado a ningún servidor —la firma se calcula en tu propio equipo. El resultado es una firma PAdES que Adobe Reader y VALIDe reconocen. Prueba FirmaLocal — firma tu PDF sin instalar nada.