FirmaLocal
Firmar un PDF
← Volver a las guías

Errores SAF_08 y SAF_45 de Autofirma: causas y soluciones

Qué significan los códigos SAF de Autofirma, por qué aparecen los dos más frecuentes al firmar en una sede electrónica y cómo salir del atasco.

Los códigos de error de Autofirma empiezan siempre por SAF_ seguido de un número. Son códigos internos de la aplicación y, por sí solos, dicen muy poco: la sede electrónica suele mostrarlos en una ventana emergente sin más contexto que «Error en la firma». Los dos que más aparecen en las consultas reales son SAF_08 y SAF_45, y conviene tratarlos por separado porque tienen causas muy distintas.

Cada uno tiene además su propia guía en detalle, con el orden exacto de comprobaciones: Error SAF_08 y Error SAF_45. Lo que sigue es el resumen comparado de los dos.

Antes de entrar en materia, una advertencia útil: el listado oficial y completo de códigos está en el manual de Autofirma que publica el Portal de Administración Electrónica. Cada versión de la aplicación puede reutilizar o reasignar códigos, así que lo que sigue describe el comportamiento observado con más frecuencia, no una definición literal del fabricante.

SAF_08: el problema está en el documento o en la petición

Qué suele haber detrás

SAF_08 pertenece a la familia de errores relacionados con los datos que se van a firmar y los parámetros de la firma. Cuando aparece, Autofirma ha recibido algo que no sabe procesar tal como se lo han pedido. Los casos habituales son cuatro:

  • El PDF está protegido o cifrado. Muchos documentos descargados de una sede llevan restricciones de edición o una contraseña de propietario. Autofirma no puede añadir una firma sobre un PDF cifrado.
  • El fichero llegó dañado o vacío. Descargas interrumpidas, ficheros de 0 bytes o PDFs generados por un escáner con estructura incorrecta.
  • La sede envía parámetros de firma incoherentes. Por ejemplo, pide un formato de firma que no encaja con el tipo de documento, o incluye una configuración de política de firma que la versión instalada de Autofirma no soporta.
  • La ruta del fichero contiene caracteres problemáticos. Rutas muy largas, o con acentos y símbolos, dan guerra sobre todo en Windows.

Qué hacer, en orden

  1. Abre el PDF y compruébalo. Si al intentar guardarlo o editarlo el visor pide una contraseña, ese es el problema. Vuelve a descargarlo desde la sede o pide una copia sin protección.
  2. Vuelve a descargar el documento y comprueba que el tamaño no es de cero. Guárdalo en una carpeta sencilla, tipo C:\firmas, sin acentos ni espacios.
  3. Actualiza Autofirma a la última versión disponible en el portal oficial. Un buen número de SAF_08 son incompatibilidades entre una sede actualizada y una aplicación de hace tres años.
  4. Prueba a firmar el mismo PDF fuera de la sede, abriendo Autofirma directamente y seleccionando el fichero. Si así funciona, el problema no es tuyo: es la petición que envía la sede.

Ese último paso es el más informativo de los cuatro y casi nadie lo hace. Separa limpiamente «mi ordenador está mal configurado» de «la sede está enviando algo raro», y son dos problemas que se resuelven de forma completamente distinta.

SAF_45: el navegador y Autofirma no se hablan

Qué suele haber detrás

SAF_45 pertenece a la familia de errores de comunicación. La arquitectura de Autofirma es peculiar: la página web de la sede no firma nada, sino que lanza una llamada al protocolo afirma:// para despertar a la aplicación de escritorio, y después espera la respuesta a través de un pequeño servidor local. Cualquier eslabón que se rompa en esa cadena produce un error de comunicación.

Las causas que se repiten:

  • Autofirma no está instalada, o está instalada pero no arranca. Si el sistema no encuentra la aplicación asociada al protocolo, el navegador se queda esperando.
  • Un antivirus o cortafuegos bloquea el puerto local. Es especialmente frecuente con suites de seguridad que interceptan conexiones locales por defecto.
  • El navegador ha perdido el registro del protocolo. Ocurre tras actualizaciones del navegador, o al usar un perfil distinto al que autorizó afirma:// la primera vez.
  • Estás en modo incógnito o con extensiones que bloquean la llamada, especialmente bloqueadores agresivos.

Qué hacer, en orden

  1. Abre Autofirma manualmente antes de empezar el trámite. Si no arranca sola, ya sabes que el problema no es la sede. En macOS este paso descarta también los bloqueos de Gatekeeper que explicamos en Autofirma no funciona en Mac.
  2. Desinstala y vuelve a instalar Autofirma. La reinstalación vuelve a registrar el protocolo afirma:// en el sistema, que es lo que arregla la mayoría de estos casos.
  3. Desactiva temporalmente el antivirus y repite el trámite. Si funciona, añade Autofirma a las excepciones en lugar de dejar el antivirus apagado.
  4. Prueba con otro navegador y con el perfil por defecto, sin extensiones ni modo incógnito.

Cuándo dejar de pelear con Autofirma

Merece la pena distinguir dos situaciones que la gente mezcla:

  • Necesitas firmar dentro de la sede, en un formulario que se firma en el propio navegador. Aquí no hay atajo: o consigues que Autofirma funcione, o usas la Cl@ve o el certificado desde otro equipo.
  • Necesitas entregar un PDF firmado. Es el caso mayoritario: un anexo, una declaración responsable, un contrato, una autorización. Aquí Autofirma es solo la herramienta que alguien te recomendó, no un requisito legal.

En el segundo caso, el error SAF deja de importar. Firmas el PDF con cualquier herramienta que produzca una firma PAdES válida y lo adjuntas ya firmado. FirmaLocal hace exactamente eso desde el navegador, sin instalar nada, sin Java y sin protocolos personalizados que puedan romperse: cargas tu certificado .p12 y tu PDF, y la firma se calcula en tu propio equipo. Puedes probarlo ahora mismo y comprobar el resultado en VALIDe.

Cómo comprobar que la firma ha quedado bien

Sea cual sea la herramienta que uses, la comprobación es la misma y lleva un minuto:

  1. Abre el PDF firmado en Adobe Acrobat Reader. Debe aparecer el panel de firmas arriba, indicando que el documento está firmado.
  2. Sube el PDF a VALIDe, el validador oficial de la Administración, y comprueba que reconoce la firma y el certificado.
  3. Verifica que el nombre del firmante coincide con el titular del certificado y que la fecha es la esperada.

Si esas tres cosas se cumplen, el documento es válido para presentarlo, independientemente del programa con el que lo hayas firmado. Si tu problema de fondo es que Autofirma ni siquiera ve tu certificado, la siguiente parada es Autofirma no reconoce mi certificado digital.

FirmaLocal genera firmas electrónicas avanzadas basadas en certificado cualificado (PAdES-B-B), la misma clase de firma que produce Autofirma con un certificado software. No sustituye a la firma con DNIe ni a la autenticación dentro de una sede electrónica. FirmaLocal no presta asesoramiento jurídico.