La ventana de selección no enumera cualquier archivo instalado: muestra certificados aceptables para la petición concreta del portal. Por eso un certificado puede existir en Windows y no aparecer si pertenece a otro usuario, carece de clave privada, está caducado o no sirve para el tipo de autenticación solicitado.
Ejemplo práctico: El certificado funciona en un puesto, pero no aparece en el del tramitador
En un despacho, dos equipos tienen Chrome actualizado y el mismo acceso a la sede. En el primero aparece el certificado y en el segundo no. La comparación útil no empieza reinstalando: se revisan usuario de Windows, almacén Personal, huella y presencia de clave privada. El segundo puesto tenía importado un CER, no el PFX completo. Al importar la copia correcta en el perfil autorizado y reiniciar todas las sesiones del navegador, el selector mostró la identidad esperada.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Cinco comprobaciones antes de reinstalar
- Abre certmgr.msc con el mismo usuario que realiza el trámite y revisa Personal > Certificados.
- En las propiedades debe constar que existe una clave privada asociada al certificado.
- Comprueba las fechas “Válido desde” y “Válido hasta”, además del nombre del titular y del emisor.
- Descarta que estés trabajando en otro perfil de Chrome o Edge, en modo invitado o mediante escritorio remoto.
- Cierra por completo todas las ventanas del navegador; una pestaña nueva no siempre reinicia la sesión TLS.
Procedimiento seguro de recuperación
- Anota el portal, la URL exacta, la hora y el punto donde debería aparecer el selector.
- Valida el certificado en el almacén y, si es FNMT, comprueba su estado en el servicio oficial.
- Elimina únicamente certificados caducados o duplicados después de guardar una copia válida de los vigentes.
- Reabre el navegador desde cero y prueba en la página oficial, no desde un favorito antiguo.
- Si sigue sin aparecer, prueba con un perfil limpio antes de importar otra vez el PFX o P12.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Captura del selector vacío y URL exacta de la sede.
- Huella, titular, emisor y fecha del certificado esperado.
- Usuario de Windows y perfil del navegador utilizados.
- Resultado de una prueba en otro portal o en el verificador del emisor.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- El selector muestra el titular esperado y el portal completa la autenticación.
- La misma comprobación funciona tras cerrar y volver a abrir el navegador.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- El certificado tiene clave privada y vigencia correcta, pero ninguna aplicación puede utilizarlo.
- La sede rechaza solo a varios usuarios o equipos a la vez y puede existir una incidencia general.
- Hay dudas sobre la custodia de la copia o posible exposición de la clave privada.
Errores que conviene evitar
- Importar varias veces el mismo PFX y terminar con duplicados difíciles de distinguir.
- Confundir que el certificado “se vea” con que tenga clave privada y sea utilizable.
- Borrar certificados sin confirmar titular, huella y copia de seguridad.
Fuentes oficiales y documentación
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01DiagnosticarDiagnóstico: el certificado no aparece
Aísla usuario, almacén, clave privada, navegador y portal sin cambiar todo a la vez.
- 02NormalizarGuía de errores comunes
Adopta un orden de comprobación común para todo el equipo.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿Chrome tiene su propio almacén en Windows?
En la configuración habitual, Chrome y Edge Chromium consultan el almacén de certificados de Windows. Firefox puede utilizar un almacén distinto.
02¿Por qué aparece en otro portal pero no en este?
Cada sede puede pedir un tipo de certificado, emisor o uso de clave concreto. Que funcione en una web no garantiza que cumpla la petición de otra.
03¿Debo reinstalar el certificado?
Solo después de confirmar que falta en el perfil correcto o que la copia instalada está dañada. Reinstalar es el último paso, no el primero.
