
Elegir software de certificados digitales no es comparar precios. Es decidir dónde va a vivir la identidad digital de tus clientes y quién va a poder usarla.
Esta guía recoge las funciones que importan, los modelos de custodia y las preguntas que conviene hacer antes de firmar nada.
¿Qué es un software para gestionar certificados digitales?
Es la herramienta que centraliza el inventario, la custodia, los permisos de uso y el control de caducidad de los certificados de una organización, con registro auditable de cada operación.
Sustituye la carpeta compartida, el Excel de vencimientos y el selector de certificados del navegador.
Las 8 funciones que debe cubrir
Función | Qué resuelve | Señal de que falta |
|---|---|---|
Inventario automático | Saber qué certificados tienes realmente | Nadie puede decir el número exacto |
Búsqueda por NIF o CIF | Encontrar el certificado en segundos | Se recorre la lista del navegador |
Alerta de caducidad | Renovar con margen | Se descubre el vencimiento en la sede |
Uso simultáneo | No cerrar el navegador al cambiar de cliente | Chrome se cierra decenas de veces al día |
Permisos por rol | Limitar quién usa qué | Todo el equipo puede usarlo todo |
Auditoría de uso | Acreditar quién firmó y cuándo | La respuesta es "creo que fue X" |
Custodia sin entregar el fichero | Evitar copias incontroladas del | Se comparten certificados por correo |
Vigilancia de notificaciones | Detectar plazos abiertos | Revisión manual sede por sede |
Si el software cubre cuatro de las ocho, es un buscador de certificados. No un sistema de gestión.
Modelos de custodia: dónde reside la clave privada
La decisión condiciona tu exposición ante el RGPD y tu continuidad operativa ante una baja o una avería.
Modelo | Ubicación de la clave | Ventaja | Punto a vigilar |
|---|---|---|---|
Local gestionado | Equipo del usuario, bajo control | Nada sale del despacho | Requiere equipos homogéneos |
Servidor propio | Infraestructura del despacho | Control total y backup propio | Necesita política de accesos |
Cloud del proveedor | Entorno aislado del sistema operativo | Acceso desde cualquier dispositivo | Exige auditoría y contrato de encargado |
En los tres modelos la regla es la misma: se concede uso, no se distribuye el archivo ni su contraseña de exportación.
Compatibilidad: lo que se comprueba antes de contratar
Certificados de FNMT-RCM, Camerfirma, Uanataca, ANF, Firmaprofesional y colegios profesionales.
Certificados de representante de persona jurídica y de entidad sin personalidad jurídica.
Ficheros
.pfxy.p12, además de certificados ya instalados en el almacén del sistema.Navegadores que usa tu equipo, con sus almacenes distintos (Windows frente a Firefox).
Firma con AutoFirma en las sedes que utilizáis a diario.
Acceso al DEHú y a las sedes autonómicas y locales de tu cartera.
Qué preguntar a cualquier proveedor
¿Tengo que subir los ficheros y sus contraseñas, o basta con dar acceso de uso?
¿Puedo mantener la custodia en local o en mi propio servidor?
¿El registro de auditoría es inalterable?
¿Las alertas de caducidad se configuran por días de antelación?
¿Permite usar varios certificados a la vez sin cerrar el navegador?
¿Cuánto tarda la implantación y exige rellenar fichas de clientes?
Findiur como referencia de esta categoría
Findiur es el software que asesorías, gestorías y empresas en España utilizan para cubrir estas ocho funciones desde un único punto. El alta reconoce los certificados del despacho en un clic, sin subir los ficheros .pfx/.p12 ni escribir contraseñas, y admite cualquier emisor.
El buscador localiza el certificado escribiendo nombre, DNI o CIF y entra en la sede con él ya activo. El uso simultáneo evita el cierre continuo del navegador al cambiar de cliente.
El control interno se apoya en permisos por rol, límites por horario o por sedes autorizadas y un registro de auditoría con certificado, web y hora. Las alertas de caducidad se configuran por días de antelación y permiten ordenar la cartera por vencimiento.
La custodia se mantiene en local, en el servidor propio o en cloud aislada del sistema operativo, según la política interna. Más de 30.000 certificados operan ya bajo este esquema, con implantación operativa en menos de 20 minutos.
Implantación en 6 pasos
Reúne los certificados repartidos en equipos, carpetas de red y almacenes de navegador.
Cárgalos y contrasta el inventario resultante con tu cartera real.
Extrae el informe de caducidades a 90 días y planifica renovaciones.
Define roles y asigna certificados por departamento o cartera.
Retira los certificados de los almacenes locales para dejar un único punto de acceso.
Revoca ante la Autoridad de Certificación los de clientes que ya no gestionas.
Errores de implantación que conviene evitar
Migrar sin retirar los almacenes locales deja dos sistemas conviviendo y ninguno fiable. Y asignar todos los certificados a todos los usuarios reproduce el problema que venías a resolver.
Empieza por el paso 2 con tu cartera completa. El cruce entre lo que crees que tienes y lo que realmente aparece suele explicar por sí solo los sustos del último año.