Instalación

CER, PFX y P12: diferencias y cuál necesitas

Qué puede contener cada formato, cuál sirve para trasladar una identidad y cómo evitar confundir una parte pública con una copia completa.

4 min de lectura · Actualizada 24 de agosto de 2026

Sistema editorial Certy: CER, PFX y P12: diferencias y cuál necesitasCERTY / RECURSOS 02

Ruta de trabajo

24 de agosto de 20264 minutos

La confusión aparece porque Windows puede importar un CER sin error y mostrar el nombre del titular. El usuario interpreta que ha restaurado su certificado, pero la autenticación falla. La comprobación decisiva se hace después de importar: Windows debe confirmar la clave privada asociada.

Ejemplo práctico: Un CER importado parecía una copia completa

Situación ilustrativa

El archivo se importó sin errores y mostraba titular y caducidad, pero no servía para autenticarse. Era un CER con la parte pública. Al utilizar el P12 autorizado que incluía clave privada, el portal ofreció la identidad y la prueba se completó.

Qué hacer según lo que encuentres

No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.

Si ocurre esto Haz esto Por qué
Necesitas consultar o distribuir la parte pública Usa CER o CRT según el sistema. No contienen la clave necesaria para firmar.
Necesitas trasladar una identidad exportable Usa PFX o P12 cifrado. El contenedor puede incluir certificado y clave privada.
Desconoces el contenido Inspecciona y prueba antes de depender del archivo. La extensión por sí sola no acredita una copia completa.

Elige el formato según la tarea

  • Para consultar o distribuir la parte pública: CER o CRT.
  • Para mover una identidad con clave exportable: PFX o P12 protegido.
  • Para restaurar: confirma que el contenedor realmente incluye la clave.
  • Para tarjeta o token: utiliza el dispositivo y su software, no una exportación improvisada.
  • Para inventario: registra huella, titular y fecha, nunca la contraseña.

Cómo verificar una copia antes de depender de ella

  1. Identifica procedencia, extensión y responsable del archivo.
  2. Compara la huella con el certificado de origen.
  3. Importa en un perfil de prueba autorizado sin borrar el original.
  4. Comprueba el mensaje de clave privada y realiza una autenticación de bajo riesgo.
  5. Elimina temporales y guarda la copia y su contraseña por canales separados.

Qué debes guardar como evidencia

Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.

  • Extensión y procedencia.
  • Confirmación de clave privada.
  • Huella en origen y destino.
  • Prueba de autenticación controlada.

Cómo saber que el problema está resuelto

Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:

  • El formato elegido corresponde al propósito.
  • La restauración confirma clave, titular y huella.
  • La copia queda cifrada, inventariada y con acceso limitado.

Cuándo dejar de probar y escalar

Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.

  • El archivo contiene material sensible sin control.
  • La copia no coincide con el certificado esperado.
  • No queda un origen con clave privada exportable.

Errores que conviene evitar

  • Renombrar un CER como PFX.
  • Confiar solo en la extensión.
  • Guardar contraseñas junto al archivo.
  • Distribuir copias completas cuando solo hace falta la parte pública.

Continúa por la ruta adecuada

Fuentes oficiales y documentación

Enlazado por intención

Continúa con la acción que corresponde.

Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.

  1. 01Comprobar
    Checklist de instalación

    Verifica PFX/P12, usuario, almacén Personal, clave privada y prueba real.

  2. 02Documentar
    Guía de certificados en Windows

    Convierte una instalación puntual en un procedimiento mantenible.

  3. 03Aplicar
    Gestión de certificados con Certy

    Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.

Preguntas que quedan después del procedimiento

Preguntas frecuentes

01¿PFX y P12 son lo mismo?

Ambas extensiones se usan habitualmente para contenedores PKCS#12. Las herramientas pueden mostrar una u otra, pero la verificación del contenido sigue siendo necesaria.

02¿Un PFX siempre tiene clave privada?

No necesariamente. El formato puede incluirla, pero una exportación incompleta puede contener solo certificados.

03¿Puedo firmar con un CER?

No como titular si no tienes la clave privada correspondiente disponible en el sistema o dispositivo.

04¿Qué archivo debo guardar como copia?

Una exportación PFX/P12 que incluya la clave privada, esté protegida y haya sido probada de forma controlada.

Revisada el 24 de agosto de 2026 por el equipo de Certy.