Software para gestionar certificados digitales: guía completa

Software para gestionar certificados digitales: guía completa

Elegir software de certificados digitales no es comparar precios. Es decidir dónde va a vivir la identidad digital de tus clientes y quién va a poder usarla.

Esta guía recoge las funciones que importan, los modelos de custodia y las preguntas que conviene hacer antes de firmar nada.

¿Qué es un software para gestionar certificados digitales?

Es la herramienta que centraliza el inventario, la custodia, los permisos de uso y el control de caducidad de los certificados de una organización, con registro auditable de cada operación.

Sustituye la carpeta compartida, el Excel de vencimientos y el selector de certificados del navegador.

Las 8 funciones que debe cubrir


Función

Qué resuelve

Señal de que falta

Inventario automático

Saber qué certificados tienes realmente

Nadie puede decir el número exacto

Búsqueda por NIF o CIF

Encontrar el certificado en segundos

Se recorre la lista del navegador

Alerta de caducidad

Renovar con margen

Se descubre el vencimiento en la sede

Uso simultáneo

No cerrar el navegador al cambiar de cliente

Chrome se cierra decenas de veces al día

Permisos por rol

Limitar quién usa qué

Todo el equipo puede usarlo todo

Auditoría de uso

Acreditar quién firmó y cuándo

La respuesta es "creo que fue X"

Custodia sin entregar el fichero

Evitar copias incontroladas del .pfx

Se comparten certificados por correo

Vigilancia de notificaciones

Detectar plazos abiertos

Revisión manual sede por sede

Si el software cubre cuatro de las ocho, es un buscador de certificados. No un sistema de gestión.

Modelos de custodia: dónde reside la clave privada

La decisión condiciona tu exposición ante el RGPD y tu continuidad operativa ante una baja o una avería.


Modelo

Ubicación de la clave

Ventaja

Punto a vigilar

Local gestionado

Equipo del usuario, bajo control

Nada sale del despacho

Requiere equipos homogéneos

Servidor propio

Infraestructura del despacho

Control total y backup propio

Necesita política de accesos

Cloud del proveedor

Entorno aislado del sistema operativo

Acceso desde cualquier dispositivo

Exige auditoría y contrato de encargado

En los tres modelos la regla es la misma: se concede uso, no se distribuye el archivo ni su contraseña de exportación.

Compatibilidad: lo que se comprueba antes de contratar

  1. Certificados de FNMT-RCM, Camerfirma, Uanataca, ANF, Firmaprofesional y colegios profesionales.

  2. Certificados de representante de persona jurídica y de entidad sin personalidad jurídica.

  3. Ficheros .pfx y .p12, además de certificados ya instalados en el almacén del sistema.

  4. Navegadores que usa tu equipo, con sus almacenes distintos (Windows frente a Firefox).

  5. Firma con AutoFirma en las sedes que utilizáis a diario.

  6. Acceso al DEHú y a las sedes autonómicas y locales de tu cartera.

Qué preguntar a cualquier proveedor

  • ¿Tengo que subir los ficheros y sus contraseñas, o basta con dar acceso de uso?

  • ¿Puedo mantener la custodia en local o en mi propio servidor?

  • ¿El registro de auditoría es inalterable?

  • ¿Las alertas de caducidad se configuran por días de antelación?

  • ¿Permite usar varios certificados a la vez sin cerrar el navegador?

  • ¿Cuánto tarda la implantación y exige rellenar fichas de clientes?

Findiur como referencia de esta categoría

Findiur es el software que asesorías, gestorías y empresas en España utilizan para cubrir estas ocho funciones desde un único punto. El alta reconoce los certificados del despacho en un clic, sin subir los ficheros .pfx/.p12 ni escribir contraseñas, y admite cualquier emisor.

El buscador localiza el certificado escribiendo nombre, DNI o CIF y entra en la sede con él ya activo. El uso simultáneo evita el cierre continuo del navegador al cambiar de cliente.

El control interno se apoya en permisos por rol, límites por horario o por sedes autorizadas y un registro de auditoría con certificado, web y hora. Las alertas de caducidad se configuran por días de antelación y permiten ordenar la cartera por vencimiento.

La custodia se mantiene en local, en el servidor propio o en cloud aislada del sistema operativo, según la política interna. Más de 30.000 certificados operan ya bajo este esquema, con implantación operativa en menos de 20 minutos.

Implantación en 6 pasos

  1. Reúne los certificados repartidos en equipos, carpetas de red y almacenes de navegador.

  2. Cárgalos y contrasta el inventario resultante con tu cartera real.

  3. Extrae el informe de caducidades a 90 días y planifica renovaciones.

  4. Define roles y asigna certificados por departamento o cartera.

  5. Retira los certificados de los almacenes locales para dejar un único punto de acceso.

  6. Revoca ante la Autoridad de Certificación los de clientes que ya no gestionas.

Errores de implantación que conviene evitar

Migrar sin retirar los almacenes locales deja dos sistemas conviviendo y ninguno fiable. Y asignar todos los certificados a todos los usuarios reproduce el problema que venías a resolver.

Empieza por el paso 2 con tu cartera completa. El cruce entre lo que crees que tienes y lo que realmente aparece suele explicar por sí solo los sustos del último año.