Los certificados digitales son pequeños archivos que contienen una serie de información personal y privada (nuestros datos, credenciales de , etc) que se utiliza para identificarnos a través de Internet de manera que se pueda verificar nuestra identidad y poder realizar todo tipo de consultas y gestiones a través de Internet. Cuando instalamos un certificado en Windows 10 o Windows 11 este se instala en un apartado seguro dentro del sistema operativo. De esta manera quedará ahí y, cuando una aplicación lo necesite, solicitará a él para poder usarlo.
Uno de los usos más comunes de estos certificados es usarlos en Google Chrome para facilitar nuestras gestiones, por ejemplo, en Hacienda, Seguridad social o en la DGT, entre otras cosas. Sin embargo, desde que Microsoft rediseñó Edge para utilizar la misma base que Chrome, Chromium, podemos utilizar tanto Chrome como Edge para interactuar con las páginas web de los organismos oficiales siempre y cuando dispongamos del correspondiente certificado digital, un certificado que debemos solicitar previamente y acudir a determinados organismos públicos para que comprueben nuestra identidad.
Además de los que instalemos nosotros mismos, muchas aplicaciones instalan sus propios certificados para poder realizar cambios en el equipo. Estos sirven para asegurarnos de que la aplicación es legítima y de fiar. Y además se utilizan para firmar el tráfico que se intercambia con los servidores para, por ejemplo, descargar actualizaciones en segundo plano.
Incluso Windows tiene sus propios certificados raíz que hacen que el sistema operativo funcione con normalidad y se puedan utilizar funciones, como Windows Update, de forma segura. Pero, antes de nada, lo que debemos tener más que claro, es lo que realmente es un certificado digital en nuestro equipo, y lo que eso significa.
¿Qué es un certificado digital?
Pues bien, para que nos hagamos una idea aproximada de todo ello, os diremos que un certificado digital es un medio que garantiza la identidad de una persona en Internet. Es por ello por lo que cada vez más plataformas y webs lo solicitan, a que es obligatorio a la hora de realizar ciertos trámites de forma telemática, por ejemplo, con la istración.
De hecho, en la época digital y de Internet en la que encontramos desde hace años, para determinadas personas y empresas, es algo fundamental. Por tanto, en estos momentos muchos ya deben contar con un certificado digital para presentar una serie de documentos importantes de forma telemática. En resumidas cuentas, un certificado digital es un documento digital que permite identificar a las personas o empresas en Internet.
Como os podréis imaginar, el mismo contiene nuestros datos identificativos, que además han tenido que ser autentificados por un organismo oficial previamente. Este elemento al que nos referimos nos permite llevar a cabo la firma electrónica de documentos de forma que se asegure la identidad de esa persona o entidad. De ahí su importancia en los tiempos que corren, y que sepamos usarlos y istrarlos de la manera más correcta.
Por todo lo comentado, en estas mismas líneas os mostraremos cómo podéis ver los que tenéis instalados en el equipo basado en Windows, así como gestionarlos.
Cómo pedirlo
Hay muchos tipos de certificado digital. Sin embargo, el más común, y utilizado, para todo tipo de gestiones es el de la FNMT. Este es el típico certificado que podemos usar para hacer la declaración de la Renta, acceder a la DGT y demostrar nuestra identidad frente a cualquier web. Por supuesto, igual que el DNI y otros documentos, es personal e intransferible.
Hay varias formas de pedir este certificado digital. Si ya tenemos otro certificado de persona física, acreditado personalmente, válido y no revocado, podemos renovarlo desde la propia web de la FNMT. En caso de que no lo tengamos, podemos solicitar uno en Hacienda, teniendo que presentarnos físicamente en la istración para que den fé de que somos nosotros, o podemos usar el DNIe y pedirlo desde la app del móvil.
Si no tenemos certificado, este segundo método es el más recomendable. Lo que debemos hacer es acudir a una Comisaría de Policía para renovar el propio certificado del DNI. Con este certificado ya renovado (y la contraseña en mente), debemos descargar la app de la FNMT para Android o iOS, y seguir los pasos que nos indican para solicitar dicho certificado desde allí.
Tendremos que escanear el DNI usando el lector de NFC que viene en los teléfonos móviles, y seguir los pasos que nos vayan indicando. En Android, importante, recomiendan usar el navegador Firefox porque da menos problemas que los otros navegadores; en iOS da igual, porque todos usan el motor de Safari.
Al finalizar, tendremos un archivo con extensión .p12. Este es el certificado, el cual podemos instalar en nuestro ordenador simplemente haciendo doble clic sobre él.
Cómo renovarlo
El certificado digital, al igual que el documento nacional de identidad, el carné de conducir, las tarjetas de crédito e incluso el carné de biblioteca no son para siempre, ya que tienen una caducidad. El certificado digital tiene una duración de 4 años, por lo que, una superado ese plazo, el certificado deja de funcionar y tenemos que empezar a realizar todos los trámites desde el principio, como si lo hubiéramos solicitado con anterioridad, lo que supone una pérdida de tiempo que, en algunos casos no nos podemos permitir.
Afortunadamente, no es necesario esperar a que caduque el certificado, ya que podemos renovarlo antes de que caduque sin tener que salir de casa ni hacer colas. Es importante saber que, no podemos renovar el certificado cuando queramos, como si de una licencia de una aplicación se tratara. Solo podemos renovar el certificado cuando quedan, como mínimo, 60 días para que este caduque. Esta información podemos saberla directamente desde la aplicación istrar certificados de .
Ahora debemos seguir el asistente que nos aparecerá donde nos preguntará, entre otras cosas, qué es lo que queremos exportar, el tipo de cifrado, el nombre del archivo y, si hay clave privada, la contraseña. En pocos segundos tendremos ya nuestro certificado exportado, y podremos usarlo, como hemos dicho, para instalarlo en un nuevo PC. A continuación, debemos guardar el USB de forma segura para que nadie más que nosotros podamos acceder al certificado y hacer operaciones en nuestro nombre sin nuestro consentimiento.
¿Es seguro un certificado digital?
El cifrado que se utilizan en los certificados digitales que emite la Fábrica Nacional de Moneda y Timbre utiliza el cifrado X.509, un cifrado especialmente diseño para viajar por internet y que nadie más que nosotros y el destinatario pueda acceder a su contenido para comprobar su autenticidad. Aunque no hay nada seguro en esta vida, y mucho menos en internet, la seguridad de los cifrados X.509 de momento no se ha visto comprometida.
Debemos tener muy presente que, con el enorme crecimiento de internet a lo largo de los últimos años, el uso de este tipo de elementos digitales se ha incrementado de forma ostensible. Además, a todo ello le debemos sumar que generalmente estos certificados se utilizan para identificarnos a la hora de llevar a cabo multitud de procesos oficiales. Esto quiere decir que la seguridad y fiabilidad de estos elementos debe ser máxima. De hecho, se podrían considerar como una forma totalmente variedad de identificarnos en el mundo digital tal y como lo hacemos con el DNI o el carnet de conducir en el mundo físico.
Por tanto, siempre será una buena noticia saber que hasta el momento prácticamente no se han detectado vulnerabilidades o fallos de seguridad en estos elementos digitales que cada vez usamos más.
Peligros de los certificados digitales
El uso de certificados está disponible para todos los s. Sin embargo, debemos tener cuidado con cómo los usamos. Cuando instalamos un certificado en el PC, dependiendo del tipo que sea, estamos permitiendo, o bien que Windows sea capaz de autenticarnos, personalmente, en cualquier programa o web compatible, o que cualquier programa o servicio pueda autenticarse en el PC y tener control sobre él.
Windows necesita sus propios certificados para que sus programas y servicios (como Windows Update) puedan funcionar. Además, muchos programas instalan los suyos propios para poder conectarse a sus propios servidores y poder funcionar.
Pero, tener nuestro certificado instalado, da permiso a cualquiera a identificarse como nuestra persona. Por ejemplo, si dejamos a una tercera persona nuestro ordenador (o si lo coge sin permiso), podrá acceder al certificado y entrar en webs como Hacienda o la DGT sin autorización. Lo mismo que cualquier programa malintencionado, que podrá tener el control absoluto sobre el sistema. Por ello, es vital proteger correctamente nuestro ordenador, e instalar solo el certificado digital en nuestro propio , el cual debe estar protegido por contraseña para que nadie pueda entrar.
Y, con los certificados de programas, pasa parecido. Dar control completo sobre el PC a un programa es lo peor que podemos hacer. Y, aunque no lo sepamos, es una práctica muy frecuente, sobre todo, en los ordenadores que compramos con un sistema operativo preinstalado. Y no es la primera vez que ha habido problemas por ello.
Con todo ello lo que os queremos decir realmente es que deberías prestar una especial atención al uso de estos elementos digitales. Por ejemplo, tan solo deberíamos limitar su uso en plataformas de internet cuando lo hagamos desde un PC propio. Esto quiere decir que no deberíamos instalar ni identificarnos a través del certificado digitales en ordenadores que utilicen otros s, y mucho menos en equipos públicos. Esto por ejemplo sería comparable en algunos casos a prestar el DNI o carnet de conducir a un amigo para realizar determinadas tareas.
Programas que podemos necesitar para usarlo
El certificado como tal instalado en el ordenador no sirve de mucho, ya que no es más que una clave única, generada por un algoritmo, para autenticarnos. Pero, para poder usar este certificado, necesitaremos un programa. Lo más habitual es utilizar el certificado digital desde el navegador, como Chrome, Edge o Firefox, para poder autenticarnos en distintas plataformas, como la DGT, la Seguridad Social, o la Agencia Tributaria, y poder realizar gestiones online.
Además, dependiendo de la plataforma que vayamos a utilizar, es posible que necesitemos instalar en el ordenador algún otro programa con el que poder complementar las gestiones que acabamos de ver. Por ejemplo:
- Configurador FNMT-RCM: Un programa, desarrollado por La Fábrica de La Moneda y Timbre, necesario para solicitar las claves necesarias en la obtención de un certificado digital.
- Auto-Firma: una aplicación desarrollada por el Ministerio de Hacienda y istraciones Públicas. Este programa se ejecuta desde el propio navegador y nos permite firmar en páginas de istración Electrónica cuando se requiere de la firma istrativa.
Además, es posible que otras entidades nos obliguen a instalar otros programas para poder realizar ciertas gestiones con el certificado digital, aunque inicialmente con ambas aplicaciones es más que suficiente.
Sea cual sea el método que utilicemos, la utilización de este tipo de certificados digitales no deberíamos tomarlo a la ligera. Esto quiere decir que un mal uso de estos podría llevarnos a graves problemas legales.
Usos más importantes para estos certificados
A lo largo de los años el uso de estos certificados digitales de los que os hablamos en estas líneas ha ido en aumento. Todo ello gracias a los desarrollos y plataformas que diferentes estamentos han puesto a nuestra disposición. Ya os hemos contado que estos normalmente se utilizan para identificarnos de forma oficial a través de internet. Por tanto, os vamos a mencionar algunos de los usos más habituales de estos elementos software:
- Pagar impuestos de diversos tipos.
- Consultar tus expedientes y realizar nuevos trámites en Hacienda.
- Ver y modificar datos censales.
- Cotejar documentos.
- Presentar documentación relacionada con un documento de la AEAT.
- Obtener duplicado del documento de afiliación.
- Recibir informe de vida laboral.
- Obtener el certificado de retenciones e ingresos.
- Pedir un aplazamiento de deudas.
- Solicitar la pensión de jubilación.
- Solicitar prestación por incapacidad
- Presentar informes médicos.
- Obtener un documento para el derecho a la asistencia sanitaria pública.
- Solicitar la Tarjeta Sanitaria Europea.
- Pedir prestaciones de maternidad y paternidad.
- Darnos de alta en la app MIDGT.
- Pago de multas de tráfico.
Diferentes tipos de certificados digitales que podemos añadir
Como os acabamos de comentar, de manera sencilla tenemos la posibilidad de ver los certificados, tanto propios como del sistema, que incluye Windows. Esto es algo que logramos, por ejemplo, pulsando la combinación de teclas Win + R y hacer uso del comando certmgr.msc, como os comentamos antes. Esto nos dará paso a una nueva ventana en la que en primera instancia nos encontramos con las categorías que el propio sistema nos propone en este caso. Las mismas nos serán de mucha ayuda a la hora de localizar determinados certificados concretos de una manera más rápida y eficaz.
Por tanto, estas categorías las encontramos en el izquierdo de la ventana Certificados de actual. Aquí veremos apartados de la importancia de certificados personales, de confianza empresarial, de autenticación de cliente, los que no podemos eliminar, los de otras personas de confianza, o la de entidades intermedias, entre otros. Así no tenemos más que pinchar en cada una de ellas para así poder acceder a los contenidos correspondientes.
Solucionar problemas con el certificado de la FNMT
En estas mismas líneas os hemos hablado de los certificados digitales que podéis utilizar en vuestro revelador para múltiples tareas oficiales. Uno de los más habituales al menos en nuestro país es el que nos proporciona la Fábrica Nacional de Moneda y Timbre también conocido como certificado de la FNMT. Pues bien, teniendo en consideración que es uno de los más extendidos en la mayoría de los equipos de nuestro país, también es el más propenso a fallar en los ordenadores de multitud de s.
Lo cierto es que los errores que nos podemos encontrar con este certificado digital que os mencionamos pueden ser de lo más variado. De ahí que la propia sede electrónica de la mencionada Fábrica Nacional de Moneda y Timbre, ponga a nuestra disposición una página web específica para ayudarnos con estos fallos en su certificado digital.
Por tanto, si nos encontramos con algún problema relacionado con este elemento de seguridad, no tenemos más que abrir nuestro navegador de Internet favorito y situarnos en
Configurar el uso del certificado en Edge
Al margen de las tareas básicas que podemos llevar a cabo y que os acabamos de describir con los certificados en el navegador de Microsoft, también es importante que sepamos configurar su utilización de la manera más adecuada. Hay que tener en cuenta que estos elementos en multitud de ocasiones se encuentran involucrados en riesgos de seguridad que pueden poner en peligro nuestros datos almacenados en el programa. De ahí que configurar bien su uso en muchas ocasiones es algo primordial. Esto es algo que podemos llevar a cabo directamente a través del propio Microsoft Edge tal y como os vamos a mostrar.
De nuevo volvemos a situarnos en el apartado de istrar certificados que nos ofrece el de configuración del navegador web. Tal y como hemos visto antes, aquí nos encontramos con una buena cantidad de parámetros que podemos personalizar además de importar y exportar estos elementos, como repasamos anteriormente. Aunque cambiemos de pestaña entre las situadas en la parte superior de la ventana, nos vamos a encontrar con un botón que reza Opciones avanzadas, donde pinchamos.
Precisamente es aquí donde vamos a poder configurar y personalizar el comportamiento de los certificados cuando los utilicemos en el navegador de Microsoft. Cabe destacar que aquí tendremos la oportunidad de activar parámetros tan importantes como la verificación del cliente del certificado de forma predeterminada, o la petición de firma en todas las ocasiones.
Igualmente podremos activar una función para itir certificados firmados de confianza por parte de Microsoft o aquellos que incluyan una marca de tiempo. Lo cierto es que en esta ventana de la configuración avanzada nos vamos a encontrar con un listado muy amplio con diferentes parámetros que podemos marcar o desmarcar y que os recomendamos echar un vistazo para utilizar estos elementos de seguridad de la mejor manera.
Programa de gestión para certificados digitales
En ocasiones es habitual contar con más de un certificado digital. En ese momento puede ser engorroso saber qué certificado es el que debemos aportar. Las ventanas emergentes muestran fechas y nombres que pueden coincidir. Aportar el certificado erróneo hará que no se puedan realizar los trámites deseados. Muchas personas echan en falta un entorno más visual e informativo para gestionar los certificados digitales.
Este problema es aún mayor cuando hablamos de profesionales, por ejemplo de una gestoría donde pueden manejar cientos de certificados digitales. Por suerte, hay softwares profesionales desarrollados para una gestión efectiva de los certificados digitales. Vamos a dejarte con dos de los mejores. Con ellos se puede llevar una gestión profesional y muy visual de los certificados digitales, teniendo información actualizada de sus usos. Como es normal, hablamos de softwares enfocados al ámbito profesional y por ese motivo son programas de pago, aunque ofrecen demos gratuitas para poder probarse antes.
DigiCert Certificate Utility for Windows
Este programa facilita el trabajo de gestión con certificados SSL/TLS. Además de una información técnica y datos del titular de los certificados, mostrará también información se visualizan los datos sobre su fiabilidad y el tipo de validación. El verificador reconocerá instalaciones incorrectas del certificado, ofreciendo soluciones para errores básicos.
Cert
Este otro programa ofrece una gestión centralizada de certificados permite establecer políticas estrictas de uso sobre sus certificados. Permite crear permisos de uso de certificado en base a /grupo del directorio, hora y fecha, IP origen, programa que invoca, URL de .
Una de sus grandes ventajas es que permite ver fácilmente los certificados alojados en la red e inventariar certificados instalados localmente en estaciones de trabajo y en servidores. De esta forma se podrá saber siempre qué certificados se han utilizado, quién los ha utilizado, cuándo y para qué han sido empleados.
¿Es seguro utilizar un certificado digital?
Obviamente sí. De hecho, es el único método para interactuar con istraciones públicas sin vernos obligados a pedir cita y perder toda una mañana. Durante los primeros años, en los que Internet Explorer era el único navegador compatible con este tipo de certificados, los continuos fallos de seguridad de este navegador, junto con su inestabilidad, hacía que el uso de este tipo de certificados no fuera del todo seguro, especialmente entre aquellos s que descargaban cualquier tipo de contenido. Sin embargo, conforme Explorer ha pasado a segundo plano (ya no recibe actualizaciones por parte de Microsoft) y la compañía con sede en Redmond ha ido implementando nuevas mejoras en seguridad en las versiones de Windows, hoy en día, utilizar un certificado digital es completamente seguro.
Es seguro siempre y cuando no esté al alcance de terceras personas, como hemos comentado más arriba. El mejor método para evitarlo es proteger el equipo con un PIN de . De esta forma, nadie más que nosotros podrá hacer uso de él, ya sea para solicitar documentación, firmar documentos o realizar cualquier otro trámite con las istraciones públicas. Si dejamos en manos de terceros nuestros certificados digitales, ponemos en sus manos, nuestra identidad, ya que podrán realizar cualquier tipo de trámite en nuestro nombre, sin que nos enteramos. Revertir esos cambios es prácticamente misión imposible, por lo que tomar las medidas necesarias para proteger su , siempre son pocas.
Los certificados digitales podemos utilizarlos en cualquier otro ordenador, ya que no están asociados ni la cuenta de Microsoft que gestiona el equipo ni a un hardware concreto como si sucede con las licencias de Windows. Para poder utilizarlo en otros ordenadores, tan solo debemos seguir los pasos que os hemos explicado en el apartado anterior para exportarlo correctamente. A la hora de instalarlo en otro equipo, será necesario disponer de la clave que hemos utilizado para exportarlo, ya que, de lo contrario, no vamos a poder utilizarlo a no ser que volvamos a realizar la operación y creemos una nueva contraseña.
En este sentido teniendo en cuenta que un certificado digital nos representa de forma digital, no debemos instalarlo en cualquier ordenador al que tengamos , sino que únicamente debemos utilizarlo en otros ordenadores el a la cuenta de esté protegido mediante un PIN o cualquier otro método que nos permite evitar que terceras personas puedan hacer uso ilegítimo de él.
¿Certificado digital o DNIe?
Hace unos años, para obtener un certificado digital era necesario acudir a Hacienda o a otras istraciones públicas que no siempre tienen presencia en todas las ciudades, por lo que, para los s de poblaciones sin presencia física, se veían obligados a viajar fuera. Afortunadamente y en parte debido a la pandemia del coronavirus, el gobierno ha ampliado el número de organismos públicos que expiden este tipo de identificación por internet y en la actualidad, podemos obtenerlo también en ayuntamientos en las poblaciones donde Hacienda y otros organismos públicos no tienen presencia física.
Sin embargo, el proceso sigue siendo algo complicado para algunos s que, además, tienen bajos conocimientos de informática. La solución pasa por utilizar un lector de DNI electrónicos junto con el PIN que se nos entrega a la hora de renovarlos. De esta forma, tan solo debemos acceder a la plataforma donde queremos identificarnos, introducir el DNI en el lector y, seguidamente, utilizar el PIN. Si hemos perdido el PIN, podemos acudir a los centros de renovación para volver a solicitar uno a través de las máquinas disponibles, máquinas destinadas a realizar cambios en nuestro domicilio, datos de os y demás.
Los lectores de DNI electrónicos tienen un precio de unos 10 euros, dependiendo el modelo, por lo que la inversión que debemos realizar es relativamente económica y nos permitirá utilizarlo en cualquier equipo sin necesidad de instalar el certificado en diferentes ordenadores, especialmente si utilizamos varios equipos en el día a día.
Otro método de identificación digital muy útil
Cada vez llevamos a cabo una mayor cantidad de trámites cómodamente desde nuestro hogar a través del ordenador y nuestra conexión a Internet. Precisamente para llevar a cabo todo esto de manera segura y privada, en multitud de ocasiones echamos mano de los certificados digitales de los que os hemos hablado anteriormente. Asimismo, también podemos utilizar el cada vez más popular de DNI electrónico que poco a poco se va extendiendo.
En estas mismas líneas ya os hemos hablado de ambos sistemas que cada vez tienen más adeptos gracias a su utilidad y comodidad de uso. Pero no podemos olvidar otro sistema de identificación digital segura que nos puede resultar de enorme utilidad. Para que os hagáis una idea de lo que os contamos en concreto nos referimos al método Cl@ve. Aquí nos encontramos con un método que se usa para facilitar el electrónico de los ciudadanos a los servicios públicos de nuestro país.
Gracias a este sistema de tenemos la oportunidad de identificarnos y utilizar diferentes servicios online de la istración pública. Así no tendremos que recordar y usar claves para estos servicios y podremos llevar a cabo multitud de trámites incluida la declaración de la Renta. Todo ello se traduce en que Cl@ve en realidad se trata de una alternativa muy útil a los mencionados certificados digitales o al DNI electrónico. Tenemos la posibilidad de obtener una Cl@ve temporal si la vamos a utilizar esporádicamente, o una permanente.