Los portales pueden consultar el estado mediante OCSP o listas de revocación. Un fallo de conexión con esos servicios también puede producir mensajes ambiguos; por eso conviene contrastar el resultado en el verificador oficial antes de concluir que la credencial está anulada.
Ejemplo práctico: El archivo parece vigente, pero el emisor lo ha invalidado
Un certificado conserva una fecha futura y aparece con normalidad en Windows, pero las sedes lo rechazan. La consulta al emisor confirma la revocación. Seguir probando copias del mismo PFX no cambia su estado: todas representan la misma credencial. Se detiene su uso, se investiga el motivo y se prepara una nueva emisión con otra huella.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Evidencias que debes reunir
- Emisor y número de serie del certificado.
- Resultado y hora de la consulta oficial.
- Motivo de revocación, si está disponible.
- Portales y equipos donde se estaba utilizando.
Sustitución controlada
- Detén el uso del certificado afectado.
- Confirma la revocación con el emisor o su soporte.
- Solicita una nueva credencial siguiendo el procedimiento de acreditación.
- Instala y valida el certificado nuevo antes de retirar el anterior de los equipos.
- Actualiza inventario, autorizaciones y documentación con la nueva huella.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Emisor, número de serie y huella.
- Resultado fechado del verificador oficial.
- Motivo de revocación si está disponible.
- Inventario de equipos y usuarios que conservan copias.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- El verificador oficial confirma la nueva credencial como válida y no revocada.
- Los portales críticos aceptan el nuevo certificado y el anterior queda fuera del flujo.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- La revocación puede estar relacionada con una pérdida o filtración de la clave.
- No se conoce el alcance de las copias distribuidas.
- La sustitución exige coordinar representaciones, integraciones o varios portales críticos.
Errores que conviene evitar
- Confundir un error 403 con prueba suficiente de revocación.
- Seguir usando una copia del certificado revocado.
- No investigar la causa cuando pudo existir exposición de la clave.
Fuentes oficiales y documentación
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01DiagnosticarDiagnóstico: el certificado no aparece
Aísla usuario, almacén, clave privada, navegador y portal sin cambiar todo a la vez.
- 02NormalizarGuía de errores comunes
Adopta un orden de comprobación común para todo el equipo.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿Revocado significa caducado?
No. La revocación invalida el certificado antes de su fecha final; la caducidad ocurre al alcanzar esa fecha.
02¿Puedo deshacer una revocación?
No en el uso habitual. Debes solicitar y desplegar un certificado nuevo.
03¿Dónde se verifica un FNMT?
En el servicio “Verificar estado” de la sede de FNMT, seleccionando el certificado correspondiente.
