FirmaLocal
Firmar un PDF
← Volver a las guías

Error SAF_08 de Autofirma: qué significa y cómo resolverlo

Qué significa el error SAF_08 de Autofirma, por qué casi siempre el problema está en el PDF y no en tu certificado, y en qué orden probar las soluciones.

SAF_08 es uno de los dos códigos de Autofirma que más aparecen en las consultas reales, junto con SAF_45. La sede electrónica lo muestra normalmente en una ventana pequeña, con un texto genérico del tipo «Error en la firma», y sin ninguna pista sobre qué hacer a continuación.

La primera idea útil es esta: SAF_08 casi nunca es un problema de tu certificado. Pertenece a la familia de errores relacionados con los datos que se van a firmar y con los parámetros de la petición de firma. Cuando aparece, Autofirma ha recibido algo que no sabe procesar tal como se lo han pedido. Si tu certificado estuviera mal, verías otro error distinto —o directamente no aparecería en la lista de certificados, que es el caso que cubrimos en Autofirma no reconoce mi certificado digital.

Una advertencia antes de seguir: el listado oficial y completo de códigos está en el manual de Autofirma que publica el Portal de Administración Electrónica, y cada versión de la aplicación puede reutilizar o reasignar códigos. Lo que viene a continuación describe el comportamiento observado con más frecuencia, no una definición literal del fabricante.

Las cuatro causas habituales

1. El PDF está cifrado o protegido

Es la causa número uno, con diferencia. Muchos documentos que descargas de una sede llevan restricciones: una contraseña de propietario, un permiso de edición denegado o un cifrado que impide modificar el fichero.

Firmar un PDF no es «pegar una imagen encima»: es añadir un objeto de firma a la estructura interna del documento. Si el PDF está cifrado, esa escritura no se puede hacer, y la librería que Autofirma usa por debajo devuelve un error que acaba mostrándose como SAF_08.

Cómo comprobarlo en un minuto: abre el PDF en Adobe Acrobat Reader y ve a Archivo → Propiedades → Seguridad. Si en «Método de seguridad» pone algo distinto de Ninguno, ya tienes la respuesta.

La solución no es forzar el fichero. Es pedir a quien te lo envió una copia sin protección, o volver a generarla si el documento es tuyo. Quitar la protección de un documento ajeno para poder firmarlo cambia el documento que estás firmando, y eso es precisamente lo que una firma se supone que debe impedir.

2. El fichero llegó dañado o vacío

Descargas interrumpidas, ficheros de 0 bytes, PDFs generados por un escáner con una tabla de referencias cruzadas rota. Un visor tolerante como Chrome o Preview abre muchos de estos ficheros sin quejarse, porque reconstruye lo que puede; una librería de firma no puede permitirse esa tolerancia, porque necesita la estructura exacta para escribir dentro.

Comprueba el tamaño del fichero en el explorador. Si son 0 bytes, o unos pocos KB para un documento de varias páginas, vuelve a descargarlo.

3. La sede envía parámetros de firma incoherentes

Aquí el problema no está en tu equipo. La sede construye la petición de firma y le dice a Autofirma qué formato quiere (PAdES, CAdES, XAdES), con qué política de firma y con qué parámetros. Si pide un formato que no encaja con el tipo de documento, o una política que tu versión instalada no soporta, Autofirma rechaza la petición.

Es más frecuente de lo que parece en sedes autonómicas y municipales pequeñas, que a veces arrastran integraciones de hace años.

4. La ruta del fichero da guerra

Rutas muy largas, con acentos, con ñ, con símbolos raros o en carpetas sincronizadas con la nube. En Windows es donde más se nota. Guardar el PDF en C:\firmas\documento.pdf y volver a intentarlo cuesta treinta segundos y descarta la causa entera.

Qué hacer, en orden

  1. Comprueba la seguridad del PDF en Acrobat Reader, como se explica arriba. Si está cifrado, ese es el problema y el resto de pasos no hará nada.
  2. Vuelve a descargar el documento y verifica el tamaño.
  3. Guárdalo en una ruta corta y sin acentos, tipo C:\firmas.
  4. Actualiza Autofirma a la última versión del portal oficial.
  5. Firma el mismo PDF fuera de la sede. Abre Autofirma directamente desde el menú de aplicaciones, selecciona el fichero y fírmalo.

Ese último paso es el más informativo de los cinco y casi nadie lo hace. Separa limpiamente dos problemas que se resuelven de forma completamente distinta:

  • Si fuera de la sede también falla, el problema está en el documento o en tu instalación.
  • Si fuera de la sede funciona, el problema está en la petición que envía la sede. No es culpa tuya y no lo vas a arreglar reinstalando cosas.

Cuando el problema es la sede

Si has llegado a la conclusión de que la petición de la sede es la que falla, tienes dos escenarios muy distintos y conviene no confundirlos.

Si el trámite exige firmar dentro del formulario de la sede, no hay atajo. La sede lanza el protocolo afirma:// y espera la respuesta de la aplicación de escritorio; ninguna herramienta web puede sustituir eso. Toca insistir con Autofirma, probar desde otro equipo o llamar al soporte de la sede.

Si lo que necesitas es entregar un PDF ya firmado —un anexo, una declaración responsable, un contrato, una autorización—, el error SAF_08 deja de importar. Autofirma es solo la herramienta que alguien te recomendó, no un requisito legal. Lo que la Administración exige es una firma PAdES válida sobre el documento, no un programa concreto.

FirmaLocal hace exactamente eso desde el navegador: cargas tu certificado .p12 y tu PDF, y la firma PAdES-B-B se calcula en tu propio equipo, sin Java y sin protocolos personalizados que puedan romperse. Nada se sube a ningún servidor. Pruébalo ahora mismo.

Eso sí: si tu PDF está cifrado, tampoco FirmaLocal podrá firmarlo. El cifrado es una propiedad del documento, no de la herramienta. En ese caso el único camino es conseguir una copia sin protección.

Cómo comprobar que la firma ha quedado bien

Sea cual sea el programa que acabes usando, la comprobación es la misma y lleva un minuto:

  1. Abre el PDF firmado en Adobe Acrobat Reader. Debe aparecer el panel de firmas en la parte superior.
  2. Sube el PDF a VALIDe, el validador oficial de la Administración, y comprueba que reconoce la firma y el certificado.
  3. Verifica que el nombre del firmante coincide con el titular del certificado y que la fecha es la esperada.

Si esas tres cosas se cumplen, el documento sirve para presentarlo.

Si tu error no es SAF_08 sino un fallo de comunicación entre el navegador y la aplicación, la guía que buscas es Error SAF_45 de Autofirma.

FirmaLocal genera firmas electrónicas avanzadas basadas en certificado cualificado (PAdES-B-B), la misma clase de firma que produce Autofirma con un certificado software. No sustituye a la firma con DNIe ni a la autenticación dentro de una sede electrónica. FirmaLocal no presta asesoramiento jurídico.