Respuesta directa
La checklist convierte la llegada de un certificado en un alta verificable: autorización, custodia, instalación, prueba en el portal, inventario y avisos. Ningún paso debe quedar implícito en “ya está instalado”.
Qué contiene y por qué está ahí
- Cliente o entidad, titular, tipo, emisor y fecha de caducidad.
- Autorización de recepción y canal seguro utilizado.
- Custodia de la copia y permisos aprobados.
- Equipos y usuarios de instalación.
- Portal de prueba, resultado, responsable y fecha de cierre.
Cómo ponerla en marcha
- 01Verifica la identidad del remitente y la autorización antes de aceptar la copia.
- 02Traslada el archivo al repositorio seguro y elimina temporales del canal de recepción.
- 03Importa únicamente en equipos y usuarios aprobados.
- 04Confirma clave privada, vigencia y autenticación en un portal de bajo riesgo.
- 05Añade inventario, avisos y responsables; después cierra el alta con evidencia.
Cadencia y responsables
- Responsable de cliente valida titular y alcance.
- IT o persona autorizada controla instalación y retirada de copias temporales.
- Operaciones ejecuta la prueba funcional.
- El propietario del inventario comprueba la fila y los avisos antes de cerrar.
Ejemplo de uso real
- Cliente entrega un P12 mediante enlace cifrado con caducidad.
- IT registra la recepción, instala en Fiscal-02 y elimina la descarga.
- El operador accede a AEAT y guarda la evidencia de prueba sin presentar nada.
- Se crean avisos a 90/60/30 días y se informa al equipo del nombre que verá en el selector.
Evita estos atajos
Errores que parecen ahorrar tiempo y después lo multiplican
- Aceptar certificados por correo ordinario o mensajería.
- Instalar antes de confirmar quién está autorizado a usarlo.
- Probar únicamente que Windows lo muestra.
- Olvidar retirar la copia de Descargas y carpetas temporales.
Preguntas frecuentes
Lo que suele quedar por decidir
01¿Qué portal usar para la prueba?+
Uno oficial, de bajo riesgo y relacionado con el uso previsto, evitando iniciar una presentación irreversible.
02¿Debe participar el cliente?+
Debe validar identidad, autorización y cualquier dato dudoso; el equipo no debe inferir el alcance del certificado.
03¿Cuándo se considera cerrado el onboarding?+
Cuando custodia, instalación, prueba, inventario, avisos y comunicación al equipo están completados.