El nombre visible no basta para distinguir certificados. Cuando hay duplicados, compara emisor, número de serie, fecha de validez, finalidad, huella y si la clave privada está disponible. Registra esos campos en el inventario, no una captura genérica.
Ejemplo práctico: Tres certificados con el mismo titular y solo uno sirve
El selector muestra varias entradas casi idénticas. En certmgr.msc se comparan fecha, número de serie, emisor, uso previsto y huella. Una está caducada, otra no conserva clave privada y la tercera es la vigente. En lugar de borrar por el nombre visible, se registra la huella válida, se prueba el trámite y solo después se retiran los duplicados obsoletos.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Elige el almacén que responde a tu pregunta
- Usuario actual para certificados personales.
- Equipo local para servicios o despliegues administrados.
- Almacén propio de Firefox si el problema ocurre solo allí.
- Perfil remoto si el trámite se ejecuta por RDP.
Localiza y documenta el certificado
- Abre certmgr.msc.
- Entra en Personal > Certificados.
- Ordena por fecha de expiración o emisor.
- Abre el candidato y revisa titular, usos, huella y clave privada.
- Copia solo los datos necesarios al inventario y evita exportar la clave para “identificarlo”.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Captura o exportación de huellas y fechas.
- Almacén y usuario donde aparece cada entrada.
- Estado de clave privada.
- Resultado de la prueba del certificado elegido.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- Puedes señalar un certificado por huella y no solo por nombre.
- Conoces usuario, equipo, vencimiento y finalidad de cada credencial activa.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- Existen certificados desconocidos o emitidos para identidades no autorizadas.
- Los duplicados reaparecen por una política o software de despliegue.
- Es necesario auditar múltiples perfiles o equipos de forma repetible.
Errores que conviene evitar
- Usar MMC sin distinguir usuario y equipo.
- Eliminar duplicados comparando solo el nombre.
- Compartir capturas que exponen datos innecesarios.
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01ComprobarChecklist de instalación
Verifica PFX/P12, usuario, almacén Personal, clave privada y prueba real.
- 02DocumentarGuía de certificados en Windows
Convierte una instalación puntual en un procedimiento mantenible.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿Dónde está certmgr.msc?
Pulsa Windows + R, escribe certmgr.msc y confirma. Abre el almacén del usuario actual.
02¿Por qué Firefox muestra otros certificados?
Puede utilizar su propio almacén, por lo que una importación en Firefox no siempre aparece en Windows o en Chrome.
03¿La huella es secreta?
No es la clave privada, pero conviene tratar el inventario completo como información interna.
