Menú

Guía para localizar y visualizar certificados en tu ordenador

En España, los certificados digitales son la llave para identificarte y firmar de forma segura en innumerables trámites en la Administración y en entidades privadas. Localizar y visualizar esos certificados en el ordenador facilita la gestión de gestiones como la Sede Electrónica de la Agencia Tributaria, la Seguridad Social, la DGT o la obtención de certificados para empresas. Este texto aborda, de forma práctica, dónde se almacenan, cómo ver sus datos y cómo gestionarlos para trámites reales, con especial atención a los certificados más usados como el certificado digital FNMT-RCM y el DNIe, entre otros. También se explican las diferencias entre almacenar certificados en el equipo y en el almacén de certificados del sistema, así como las herramientas necesarias para cada sistema operativo y navegador.

Tipos de certificados que conviene conocer

  • Certificado digital de persona física (FNMT-RCM): el certificado más utilizado para trámites de particulares. Permite identificarse, firmar telemáticamente y acceder a servicios de la Administración. La clave privada se genera y guarda localmente en el equipo o en el almacén del navegador.
  • DNI electrónico (DNIe) certificado electrónico: imprescindible para ciertas gestiones que requieren identificarse con el DNI, como trámites específicos en la Administración o servicios de autorizaciones. Su uso práctico depende del software del DNI y del navegador compatible.
  • Certificado digital de persona jurídica: dirigido a empresas y entidades; facilita la firma y la identificación en operaciones telemáticas, incluida la presentación de impuestos y gestiones ante la Seguridad Social o la Agencia Tributaria.
  • Certificado de sello digital para entidades y autónomos: utilizado para sellos de tiempo, signatura y para ciertos trámites electrónicos en poder de la empresa o el profesional.
  • Certificados de autoridades de certificación (CA) instalados en el equipo para verificar firmas y cifrado en comunicaciones; conviene revisarlos periódicamente para garantizar su vigencia y confianza.

Dónde se almacenan y cómo localizarlos

La gestión de certificados puede hacerse desde diferentes escenarios: el almacén del sistema operativo, el almacén del navegador o archivos temporales que el propio navegador o aplicación utiliza al emitir o usar una clave privada. En el día a día práctico, la distinción entre un certificado que está en el almacén de certificados del sistema y uno que se guarda como un archivo local es clave para saber qué hacer si hay que respaldarlo, migrarlo a otro equipo o volver a firmar documentos.

Windows

En Windows, la mayoría de certificados personales y de usuario se gestionan desde el Almacén de certificados de Windows. Este almacén se integra con el navegador y con las aplicaciones de firma. Para visualizar y gestionar certificados, se puede abrir una herramienta denominada Administrador de certificados ejecutando certmgr.msc desde el menú de ejecución o desde la búsqueda del sistema. Allí aparecen las secciones Personal y Entidades de certificación raíz de confianza, entre otras. En la pestaña Certificados de Personal es posible ver los certificados de usuario, su asunto, emisor, vigencia y uso (firma digital, autenticación, cifrado). Si se necesita migrar el certificado a otro equipo, la opción de exportar suele estar disponible a través de Todos los certificados > clic derecho sobre el certificado deseado > Exportar, generando un archivo .pfx que contiene la clave privada protegida por una contraseña. Este archivo facilita la instalación en otro equipo o en otro navegador, manteniendo el certificado y la clave en un único contenedor seguro.

La ruta de almacenamiento física de la clave privada no es siempre un archivo único; depende de la configuración y de la aplicación que haya generado la clave. En términos prácticos, cuando un certificado FNMT o DNIe se instala en Windows, el equipo lo coloca en el almacén de certificados y, si se exporta, se crea un archivo .pfx que debe guardarse en un medio seguro. Es aconsejable mantener copias de seguridad actualizadas y, si es posible, cifrar el medio donde se almacena la copia.

macOS

En macOS, la gestión de certificados se realiza principalmente a través de Acceso a llaveros (Keychain Access). Este programa agrupa certificados, claves privadas y contraseñas asociadas a los llaveros de usuario y de sistema. En el llavero login se suelen guardar certificados personales y sus claves asociadas; en el llavero sistema pueden estar algunos certificados de confianza. Al abrir un certificado, se muestran datos como emisor, vigencia, uso y detalles de la clave. También es posible exportar un certificado y su clave privada como un archivo .p12 (o .pfx) para migrarlos a otro equipo o para guardarlos como copia de seguridad, con una contraseña que protege el contenedor. En macOS, además, algunos trámites pueden requerir que el certificado esté correctamente reconocido por las aplicaciones de firma que se integran con el llavero, por lo que conviene revisar que las trust settings estén ajustadas para cada servicio.

Linux

En Linux, la situación varía según la distribución y el software utilizado para gestionar certificados. En entornos que usan Firefox o Chrome, el almacén de certificados del navegador puede contener certificados de clientes para autenticación y firma. También existe un almacén NSS (Network Security Services) que puede estar representado por bases de datos en ~/.pki/nssdb o en directorios de usuario dependientes de la configuración del navegador. En muchos casos, los certificados personales se manejan como archivos, p. ej. .p12 o .pem, que después se importan en el navegador o en herramientas de firma. Para usos avanzados, algunos usuarios recurren a herramientas como certutil para manipular bases NSS, listar certificados y crear exportaciones. En distribuciones que integran entornos de escritorio como GNOME o KDE, puede haber asistentes de importación de certificados que facilitan la gestión de certificados de usuario para navegadores y aplicaciones compatibles con PKCS#12 o PEM.

Gestores de certificados y navegadores

La visualización y gestión práctica de certificados suele ocurrir dentro de los navegadores o a través de herramientas del sistema operativo. La experiencia de usuario cambia según el navegador y el sistema, pero los conceptos clave se mantienen: ver datos del certificado, verificar la vigencia, comprobar si está autorizado para firma o autenticación y, si es necesario, exportar o importar para migrar a otro equipo.

Navegadores habituales

  • Chrome y Edge: en la configuración de privacidad y seguridad, suele haber una sección de Gestionar certificados o View Certificates. Allí se accede a pestañas como Personal (certificados del usuario) y Entidades de certificación raíz (CA) para revisar la confianza. Al seleccionar un certificado, aparecen datos como asunto, emisor, número de serie, vigencia y uso, junto con posibles rutas de certificación y el estado de revocación.
  • Firefox: a través de Preferencias > Privacidad & Seguridad > Ver certificados, se accede a la lista de certificados y a las pestañas de Certificados de autoridad, Sus certificados y Certificados de servidor. Es posible ver detalles de cada certificado, exportarlos o eliminarlos si corresponde.

Importación y exportación para migrar certificados

Cuando se obtiene un nuevo equipo o se realiza una copia de seguridad, la opción más práctica es exportar el certificado junto con su clave privada en un contenedor protegido, normalmente un .pfx o .p12. Este archivo debe trasladarse de forma segura y requerirá una contraseña de protección para evitar accesos no autorizados. A menudo, al importar en un nuevo equipo, el sistema operativo o el navegador pedirá dicha contraseña y, posteriormente, la asignación de un almacén adecuado (Windows Certificate Store, llavero de macOS, NSS de Linux). Después de la importación, conviene comprobar que el certificado aparece en el almacén correcto y que su uso está habilitado para las acciones deseadas (firmar, autenticar, cifrar).

Verificación de vigencia y estado de revocación

La fiabilidad de un certificado en trámites electrónicos depende de su vigencia y de la verificación de confianza. En los detalles de cada certificado se observa validez (fecha de inicio y fecha de caducidad) y, en la mayoría de casos, un indicador de revocación a través de mecanismos como OCSP o CRL. Si un certificado está caducado o revocado, no será aceptado para firmar ni autenticar servicios, y será necesario renovarlo o obtener uno nuevo. Es útil revisar, antes de un trámite importante, que el certificado elegido para ese servicio es el adecuado y que la autoridad emisora está incluida en la cadena de confianza del sistema. También es recomendable verificar que el reloj del equipo esté sincronizado; una desincronización puede provocar errores de validez en la firma o en la autenticación.

Exportación, copias de seguridad y renovación

Con el fin de evitar perder el acceso a servicios electrónicos ante un fallo del equipo, se recomienda realizar copias de seguridad de los certificados que incluyen la clave privada. El contenedor .pfx o .p12 es la forma más práctica de conservar una copia; debe guardarse en un medio seguro y, si es posible, cifrado adicional. Si la autoridad emisora informa sobre la necesidad de renovar el certificado, se debe iniciar el proceso de renovación con suficiente antelación para no interrumpir trámites en curso. En muchos casos, la renovación implica generar una nueva clave y, por tanto, volver a exportar el certificado actualizado con su nueva clave. Mantener las credenciales y contraseñas asociadas a estos archivos en un lugar seguro es crucial para evitar pérdidas de acceso a los servicios electrónicos.

Aplicación práctica para trámites en España

  • Presentación de impuestos y trámites ante la Agencia Tributaria: para tramitar declaraciones, gestionar certificados o firmar documentos electrónicamente, es común requerir un certificado FNMT o DNIe. La firma electrónica simplifica la presentación de modelos y la consulta de expedientes, especialmente en procesos que requieren acuse de recibo o confirmaciones de documentos presentados.
  • Acceso a la Seguridad Social: ciertos trámites y autorizaciones se realizan con certificado de usuario o con el sistema Cl@ve en combinación con certificados para firma y autenticación. Localizar el certificado correcto en el navegador facilita la firma de comunicaciones y la verificación de derechos de prestaciones.
  • Servicios de la Administración local y autonómica: expedientes, registro y consulta de expedientes electrónicos suelen requerir un certificado para firmar o para autenticarse en portales municipales, regionales o estatales.
  • Gestión empresarial y firma de documentos: los certificados de empresa o sello digital permiten firmar facturas, contratos y comunicaciones con la Administración, así como autenticar a representantes legales ante entidades públicas o privadas.
  • Renovaciones y trámites del DNIe: para determinadas gestiones que exigen identificación digital basada en el DNI, el uso del DNIe facilita acceder a servicios que demandan un alto grado de seguridad y trazabilidad.

Consejos prácticos para evitar problemas comunes

  • Mantén actualizado el sistema y las bases de confianza: las actualizaciones del sistema operativo y del navegador suelen incluir mejoras en el manejo de certificados y la confianza de CA. Mantener todo al día reduce errores de validación durante trámites.
  • Verifica la hora y la fecha: un desajuste en el reloj puede hacer que un certificado aparezca como no válido o caducado, afectando firmas y autenticaciones.
  • Gestiona las copias de seguridad con disciplina: guarda las copias de certificados con clave privada en un lugar seguro; utiliza contraseñas seguras y, si es posible, doble factor para el almacenamiento de copias.
  • Evita el almacenamiento de certificados en dispositivos compartidos sin control: para evitar riesgos de seguridad, evita usar certificados personales en equipos compartidos o en sistemas que no estén adecuadamente protegidos.
  • Comprueba la cadena de confianza: antes de un trámite, verifica que la cadena de certificación esté completa y que el certificado de la autoridad emisora sea confiable en el almacén correspondiente.
  • Mantén claro dónde está cada certificado: si trabajas con varios certificados (persona física, persona jurídica, sello digital), conviene etiquetarlos mentalmente o en el nombre del archivo para no usar el correcto en cada situación.
  • Renovación anticipada: las renovaciones suelen requerir un nuevo proceso de creación de claves; programar la renovación con antelación evita interrupciones en trámites que dependan del certificado.

Qué hacer ante problemas comunes

  • El navegador no muestra el certificado: revisar si el certificado está instalado en el almacén correcto (Personal, Certificates) y comprobar que no haya restricciones de confianza en la configuración de seguridad. Si la firma no se completa, puede ser necesario importar de nuevo el certificado o recargar la página para forzar la selección de certificado correcto.
  • Caducidad o revocación: ante caducidad, inicia el proceso de renovación con la autoridad emisora y, si hay revocación, obtén un nuevo certificado. En algunos servicios, la revocación puede impedir la autenticación y requerir la instalación de un nuevo certificado para continuar con la tramitación.
  • Problemas al exportar la clave privada: si la exportación falla, verifica permisos del sistema y que el certificado tenga una clave privada asociada. En algunos casos, es necesario realizar la exportación desde el almacén de certificados donde la clave está vinculada, o bien desbloquear la clave con una contraseña.
  • Errores de compatibilidad con DNIe: para el DNIe, es recurrente requerir software específico y controladores compatibles con el sistema operativo; en equipos Windows suele haber mayor compatibilidad, mientras que en macOS pueden requerirse herramientas compatibles con el lector de tarjetas y driver del DNI.
  • Problemas de sincronización con OCSP: si el servicio de verificación de revocación no responde, puede aparecer un estado de incertidumbre. En estas situaciones, conviene revisar la conectividad y, si es posible, consultar la vigencia a través de la página de la autoridad emisora o del servicio de revocación correspondiente.

Notas finales sobre uso y seguridad

El uso responsable de certificados digitales implica proteger la clave privada con la máxima rigurosidad. Nunca compartir el archivo .pfx ni las contraseñas asociadas. En equipos compartidos, deshabilita el acceso automático y cierra sesión cuando no se use, especialmente al realizar trámites sensibles. El almacenamiento seguro de copias de seguridad, la revisión periódica de certificados instalados y la renovación dentro de las fechas de vigencia son prácticas que evitan interrupciones en trámites electrónicos y garantizan una experiencia fluida al gestionar expedientes ante la Administración.

Guía rápida para localizar y visualizar certificados en tu ordenador

  • Identifica el certificado que necesitas según el trámite: FNMT, DNIe, certificado de empresa, etc.
  • Abre el gestor de certificados del sistema o del navegador (Windows: certmgr.msc; macOS: Acceso a llaveros; Linux: navegador o NSS).
  • Revisa la información básica: asunto, emisor, vigencia, uso (firma digital, autenticación).
  • Verifica la ruta de confianza y la cadena de certificación para asegurar que el certificado es válido en el entorno de la sede electrónica correspondiente.
  • Exporta si es necesario para migrar o hacer copia de seguridad, usando .pfx o .p12 con contraseña; conserva la clave de forma segura.
  • Comprueba la firma o la autenticación en un servicio real para confirmar que el certificado funciona correctamente en la sede o en el servicio deseado.
  • Mantén documentadas las fechas de renovación para no perder la continuidad de acceso a servicios públicos y privados que exijan firma digital.

Conocer dónde se almacenan y cómo se visualizan los certificados en el ordenador facilita cualquier trámite en España que requiera identificación digital o firma. La clave está en entender que, dependiendo del sistema y del navegador, el certificado puede vivir en un almacén del sistema, en el llavero o en un archivo externo. La experiencia práctica consiste en localizar el certificado correcto, verificar su vigencia y su confianza, y disponer de copias de seguridad seguras para migrar o restaurar en caso de necesidad. Así, las gestiones telemáticas se realizan con mayor seguridad y menos sorpresas, desde la consulta de expedientes en la Sede Electrónica hasta la firma de documentos para trámites ante la Agencia Tributaria o la Seguridad Social.

Vídeo