Un archivo CER o CRT contiene normalmente la parte pública. Para mover un certificado personal entre equipos necesitas una exportación PFX/P12 que incluya la clave privada y esté protegida con contraseña. La clave no se puede reconstruir a partir del certificado público.
Ejemplo práctico: Un archivo CER se confundió con una copia de seguridad
Un usuario conserva un archivo con su nombre y la extensión CER, lo importa sin errores y ve el certificado en Windows. Sin embargo, no puede identificarse. El archivo solo contenía la parte pública. La solución fue recuperar el equipo donde la credencial todavía funcionaba, confirmar allí la asociación con la clave privada y crear una exportación PFX protegida. El aprendizaje operativo es sencillo: una importación correcta no demuestra que la copia sea utilizable.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Cómo distinguir un certificado completo de uno público
- En Personal > Certificados, abre el elemento y busca el mensaje sobre la clave privada.
- Revisa que el icono del certificado muestre la marca asociada a una clave privada.
- Comprueba el formato de la copia: PFX/P12 puede incluir clave; CER/CRT normalmente no.
- Verifica que la huella y el titular coincidan con el certificado que esperabas importar.
Qué hacer si falta la clave privada
- No sigas copiando el CER entre equipos: no añadirá la clave que falta.
- Busca el equipo o perfil donde el certificado sí funciona y confirma allí la clave privada.
- Exporta un PFX/P12 marcando la opción de incluir la clave privada y asigna una contraseña robusta.
- Transfiere la copia por un canal controlado, impórtala en el usuario correcto y elimina copias temporales.
- Si no existe ningún origen con clave privada, contacta con el emisor para revocar o solicitar un certificado nuevo.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Captura de la pestaña General del certificado.
- Extensión, tamaño y procedencia de la copia.
- Huella del certificado en origen y destino.
- Resultado de una firma o autenticación controlada.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- Windows confirma la asociación con la clave privada.
- El certificado aparece y completa una autenticación real en un portal de prueba.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- No queda ningún equipo o dispositivo donde la clave siga disponible.
- La clave estaba marcada como no exportable y se necesita trasladar la operación.
- Existe sospecha de que el PFX o su contraseña han sido compartidos indebidamente.
Errores que conviene evitar
- Enviar el PFX y su contraseña por el mismo canal.
- Guardar copias sin cifrar en carpetas compartidas.
- Dar por válida una exportación sin probarla en un entorno controlado.
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01DiagnosticarDiagnóstico: el certificado no aparece
Aísla usuario, almacén, clave privada, navegador y portal sin cambiar todo a la vez.
- 02NormalizarGuía de errores comunes
Adopta un orden de comprobación común para todo el equipo.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿Puedo añadir una clave privada a un archivo CER?
No si no conservas la clave original. El CER no contiene información suficiente para reconstruirla.
02¿Todos los PFX incluyen clave privada?
El formato lo permite, pero una exportación puede haberse creado sin ella. Debes comprobarlo después de importar.
03¿Certy copia la clave privada?
Certy trabaja con la información disponible en el almacén del equipo; no necesita enviar la clave privada a un servidor para localizar y organizar certificados.
