Tienes el certificado en el ordenador de casa y el trámite hay que hacerlo ahora, desde el móvil, en la sala de espera. Y no hay forma de descargarlo otra vez: el certificado se emite una vez.
La solución no es pedirlo de nuevo, es llevárselo. Y para eso hace falta el archivo exportado y su contraseña.
Índice de contenido
Lo que necesitas antes de empezar
Un archivo con extensión .pfx o .p12 que contiene tu certificado con su clave privada, y la contraseña que pusiste al exportarlo. Sin esa clave privada el archivo no sirve para firmar: solo sirve para identificar, y los trámites no funcionarán.
Ese archivo se saca del navegador o del sistema donde lo tengas instalado, en la opción de exportar certificados, marcando que se exporte también la clave privada.
Cómo pasarlo al móvil
Por cable, por tu propio almacenamiento en la nube o enviándotelo a ti mismo. Ten en cuenta una cosa: ese archivo es tu identidad electrónica, así que no lo dejes en una carpeta compartida ni en un chat de grupo, y bórralo del sitio de paso cuando termines.
La contraseña, mejor no la mandes por el mismo canal que el archivo.
En Android
Con el archivo ya en el teléfono, se instala desde los ajustes de seguridad, en la opción de instalar certificados desde el almacenamiento. El sistema pide la contraseña del archivo y, si no tienes bloqueo de pantalla, te obligará a poner uno.
Algunos trámites no usan el almacén del sistema sino el de una aplicación concreta —la de la administración correspondiente o un navegador determinado—, y entonces el certificado hay que importarlo dentro de esa aplicación.
En iPhone
Al abrir el archivo, iOS lo trata como un perfil: hay que ir a los ajustes, aceptar el perfil descargado e introducir la contraseña. Después aparece en la gestión de perfiles del dispositivo.
Aquí pasa lo mismo: Safari usa el almacén del sistema, pero hay aplicaciones y navegadores que llevan el suyo propio y necesitan su propia importación.
Si el trámite no lo reconoce
Repasa tres cosas por este orden: que el archivo se exportara con la clave privada, que el certificado no esté caducado y que estés usando el navegador o la aplicación que el trámite pide.
Y si te pide la contraseña una y otra vez, casi siempre es que la del archivo no es la que crees: no es la de tu equipo ni la de tu cuenta, es la que escribiste en el momento de exportar.
Cuidado con dónde lo dejas
Un certificado instalado en un móvil permite hacer trámites en tu nombre. Ten bloqueo de pantalla, no lo instales en teléfonos compartidos y, si cambias de móvil o lo vendes, quítalo antes.
Si alguna vez pierdes el control del archivo, lo que procede es revocar el certificado y solicitar uno nuevo, no esperar a ver qué pasa.
Preguntas frecuentes
¿Puedo descargar otra vez el certificado en el móvil?
No: el certificado se descarga una sola vez, en el equipo donde se hizo la solicitud. Para usarlo en el móvil hay que exportarlo desde ese equipo a un archivo .pfx o .p12 y llevarlo al teléfono.
¿Qué archivo necesito exactamente?
Uno con extensión .pfx o .p12 exportado con la clave privada incluida, más la contraseña que pusiste al exportarlo. Sin la clave privada no se puede firmar y los trámites fallan.
¿Por qué el trámite no reconoce el certificado?
Por tres motivos casi siempre: se exportó sin la clave privada, está caducado, o estás usando un navegador o aplicación que no accede al almacén donde lo instalaste.
¿Es seguro tener el certificado en el móvil?
Lo es si el teléfono tiene bloqueo de pantalla y es tuyo. Ese archivo permite actuar en tu nombre: no lo dejes en carpetas compartidas, bórralo del sitio de paso y quítalo antes de vender el móvil.