La misma persona puede encontrarse con tres secretos distintos: la contraseña del PFX al importarlo, la contraseña configurada para autorizar cada uso y las credenciales de la sede. Mezclarlos conduce a bloqueos y a intentos de reinstalación innecesarios. Primero identifica qué cuadro está solicitando la contraseña.
Ejemplo práctico: La contraseña del PFX se confundió con la autorización de uso
Después de importar una copia, Windows pedía una contraseña en cada firma. No era la clave del archivo: durante la importación se había configurado protección alta para la clave privada. El equipo documentó el cuadro, mantuvo la protección requerida y dejó de reinstalar la credencial sin necesidad.
Qué hacer según lo que encuentres
No todos los síntomas apuntan a la misma causa. Utiliza estas reglas para elegir el siguiente paso sin destruir evidencia ni repetir instalaciones.
Identifica qué contraseña se está pidiendo
- Lee el título y el proceso que aparece en el cuadro de Windows.
- Comprueba si ocurre al importar, al identificarse o al firmar.
- Verifica si solo afecta a una credencial o a todas las del usuario.
- Pregunta si durante la importación se eligió protección de clave privada y nivel alto.
- Confirma que el equipo y el usuario tienen autorización para utilizar esa clave.
Actúa sin perder la protección
- Cancela si no reconoces la aplicación que solicita usar la clave.
- Comprueba el titular y la huella antes de introducir cualquier contraseña.
- Documenta si la política exige confirmación por cada uso o solo en tareas sensibles.
- Si se olvidó la contraseña de protección y existe una copia válida, reimporta de forma controlada con la configuración aprobada.
- Prueba identificación y firma y registra el comportamiento esperado para el equipo.
Qué debes guardar como evidencia
Una incidencia bien documentada se resuelve antes la próxima vez y permite demostrar qué identidad, sistema y resultado intervinieron.
- Momento exacto de la petición.
- Título del cuadro y proceso solicitante.
- Huella de la credencial afectada.
- Política de seguridad del puesto.
Cómo saber que el problema está resuelto
Evita cerrar por intuición. Da el caso por terminado cuando puedas demostrar estos resultados:
- El equipo sabe qué contraseña corresponde a cada fase.
- La clave solo se utiliza tras una autorización reconocible.
- El flujo cumple la política de seguridad sin avisos inesperados.
Cuándo dejar de probar y escalar
Escalar no significa abandonar el diagnóstico: significa entregar al responsable técnico, al emisor o al soporte del portal un caso acotado y con evidencia.
- Se olvidó una contraseña no recuperable.
- La clave se comparte entre varios usuarios.
- Un proceso desconocido solicita acceso repetidamente.
Errores que conviene evitar
- Compartir la contraseña entre operadores.
- Desactivar protección solo por comodidad.
- Confundir la contraseña del PFX con la de uso de la clave.
- Introducir secretos cuando el proceso solicitante no es reconocible.
Continúa por la ruta adecuada
Fuentes oficiales y documentación
Enlazado por intención
Continúa con la acción que corresponde.
Estos recursos no son lecturas aleatorias: completan el diagnóstico, convierten la solución en procedimiento y conectan el problema con la operativa diaria.
- 01ProtegerDocumentación de seguridad
Revisa custodia, permisos y límites operativos de Certy.
- 02PrepararPlan de contingencia
Documenta responsables, equipos alternativos y criterios de activación.
- 03AplicarGestión de certificados con Certy
Localiza la credencial correcta y convierte el procedimiento en una operativa repetible.
Preguntas que quedan después del procedimiento
Preguntas frecuentes
01¿La contraseña del PFX se pide siempre al usar el certificado?
No. Esa contraseña protege el archivo durante la importación. Windows puede tener otra protección asociada al uso de la clave privada.
02¿Puedo recuperar una contraseña olvidada?
La guía de la AEAT advierte que la contraseña configurada para el uso no se recupera. Si conservas una copia válida, puede ser necesario reimportarla con una nueva configuración.
03¿Es más seguro pedirla siempre?
Añade una barrera útil en puestos compartidos o sensibles, pero debe combinarse con cuentas separadas, bloqueo de sesión y custodia adecuada.
04¿Certy conoce esa contraseña?
No. La autorización del uso de la clave permanece bajo el control del sistema y del usuario.