FirmaLocal
Firmar un PDF
← Volver a las guías

Instalar Autofirma en Linux: guía para Ubuntu, Debian y Fedora

Cómo instalar Autofirma en Ubuntu, Debian y Fedora, resolver las dependencias de Java y registrar el certificado en Firefox y Chrome.

Autofirma tiene versión oficial para Linux, aunque cueste encontrarla: el Portal de Administración Electrónica publica un .deb para las distribuciones basadas en Debian y un .rpm para las basadas en Red Hat. La instalación no es complicada, pero tiene tres puntos donde casi todo el mundo se atasca: la versión de Java, el almacén de certificados y el registro del protocolo afirma:// en el navegador. Los vemos en ese orden.

Antes de instalar: Java

Autofirma es una aplicación Java, así que necesita un entorno de ejecución compatible. Las versiones actuales funcionan bien con OpenJDK 11. Con versiones muy posteriores el síntoma característico es que la aplicación arranca y se cierra sola, sin ningún mensaje de error.

En Ubuntu y Debian:

sudo apt update
sudo apt install openjdk-11-jre

En Fedora:

sudo dnf install java-11-openjdk

Si ya tenías otra versión instalada, comprueba cuál está activa con java -version y, si hace falta, cambia la predeterminada con sudo update-alternatives --config java en Debian y Ubuntu.

Instalación en Ubuntu y Debian

Descarga el paquete .deb desde el portal oficial e instálalo con apt, no con dpkg:

sudo apt install ./AutoFirma_Linux.deb

La diferencia importa: apt resuelve las dependencias del paquete automáticamente, mientras que dpkg -i las deja a medias y te obliga a arreglarlas después con sudo apt --fix-broken install. Si ya lo has hecho con dpkg y ha fallado, ese es precisamente el comando que necesitas.

Instalación en Fedora

Descarga el .rpm e instálalo con dnf, que igualmente resuelve dependencias:

sudo dnf install ./AutoFirma_Fedora.rpm

En Fedora es habitual que SELinux o los permisos del directorio de instalación den guerra. Si la aplicación no arranca desde el menú, prueba a lanzarla desde un terminal con autofirma y lee el error que imprime: casi siempre menciona explícitamente qué le falta.

El almacén de certificados: el punto que más confusión genera

En Windows, Autofirma lee el almacén de certificados del sistema. En macOS, lee el Llavero. En Linux no hay equivalente. Lo que hace Autofirma es leer el almacén NSS, que es el que utiliza Firefox.

Esto tiene una consecuencia práctica muy concreta: si importaste tu certificado en Chrome, o si simplemente lo tienes guardado como fichero .p12 en tu carpeta personal, Autofirma no lo verá.

Opción recomendada: importarlo en Firefox

  1. Abre Firefox y ve a Ajustes → Privacidad y seguridad.
  2. Baja hasta Certificados y pulsa Ver certificados.
  3. En la pestaña Sus certificados, pulsa Importar y selecciona tu fichero .p12.
  4. Introduce la contraseña que pusiste al exportarlo. Si no la recuerdas, tendrás que volver a exportar el certificado desde donde lo tengas instalado: lo explicamos en Cómo exportar tu certificado de la FNMT y, para los certificados valencianos, en Exportar certificado ACCV a .p12.

Tras importarlo, cierra y vuelve a abrir Autofirma para que relea el almacén.

El protocolo afirma:// y el navegador

El último eslabón es el que conecta la web de la sede con la aplicación. La primera vez que una sede intenta firmar, el navegador debe preguntarte si quieres abrir Autofirma. Si no pregunta nada y salta un error de comunicación, revisa:

  • Que hayas abierto Autofirma al menos una vez desde el menú de aplicaciones, para que se registre correctamente.
  • Que no estés en modo incógnito ni con un perfil de navegador recién creado.
  • Que ningún cortafuegos esté bloqueando conexiones locales.

Si el error que ves lleva un código SAF_, tenemos una guía específica: Errores SAF_08 y SAF_45 de Autofirma.

La alternativa: firmar sin instalar nada

Toda esta cadena —Java, NSS, protocolo personalizado, paquete de una distribución concreta— existe porque Autofirma se diseñó como aplicación de escritorio hace más de una década. Si lo único que necesitas es entregar un PDF firmado, no hace falta ninguna de esas piezas.

La criptografía necesaria para generar una firma PAdES está disponible desde hace años en cualquier navegador moderno. FirmaLocal la usa: cargas tu .p12 y tu PDF, y la firma se calcula dentro de la pestaña, en tu propio equipo. No hay Java, no hay paquetes que dependan de tu distribución, y ni el certificado ni el documento se envían a ningún servidor. Funciona igual en Ubuntu, en Debian, en Fedora o en Arch, porque lo único que necesita es un navegador. Prueba FirmaLocal — firma tu PDF sin instalar nada.

Reserva Autofirma para lo que solo Autofirma puede hacer: firmar dentro de un formulario de la sede que lo exija explícitamente.

FirmaLocal genera firmas electrónicas avanzadas basadas en certificado cualificado (PAdES-B-B), la misma clase de firma que produce Autofirma con un certificado software. No sustituye a la firma con DNIe ni a la autenticación dentro de una sede electrónica. FirmaLocal no presta asesoramiento jurídico.