Saturday, February 6, 2016

Renovar certificado FNMT sobre Linux-Firefox

Este post ha sido escrito en Español porque esta dirigido a personas que buscan como renovar su certificado digical de la FNMT que pertenece al gobierno de España

Si has recibido un email que dice lo siguiente:

Estimado/a usuario/a:
Le informamos que su Certificado FNMT de Persona Física con NIF ....... y número de serie .....caducará el próximo día 01-01-20XX.
Si dispone del mismo en estado válido y no revocado podrá emplearlo para solicitar su renovación desde nuestra......
a cabo para la obtención del certificado que le va caducar.
Agradecemos sinceramente su confianza en nuestros servicios
Atentamente,Departamento CERESFábrica Nacional de Moneda y Timbre - Real Casa de la Moneda


Eso significa que tu certificado digital esta apunto de expirar, y dado que se necesita un certificado válido para poder renovarlo, más le valdría que no deje pasar el plazo al menos que prefiera echar la mañana en algún edificio del gobierno solicitando la renovación del mismo.

Manos a la obra

Esta entrada está dirigida principalmente a usuarios de Linux, pero podría aplicarse de la misma forma para usuarios de Windows. 

Empezaremos por leernos las consideraciones previas que se mencionan en:


Como bien se menciona ahí, debemos usar versiones de Firefox 35 o superiores (en el caso contrário simplemente tendría que omitir el siguiente paso).

Instalación de un complemento para firmar

Como ya menciono arriba, en el caso de versiones inferiores a la 35 no sería necesario dicho complemento, ya que lo que este complemento hace es volver a incluir entre los metodos disponibles de su navegador una funcion de encriptado que fué @deprecate desde hacía varias versiones de firefox y que difinitivamente fué eliminada en la version firefox 35.

Por lo tanto, teniendo abierto nuestro navegador firefox, abramos en una pestaña la siguiente url:
(este paso lo han agregado en el manual de consideraciones previas varios meses después de muchas quejas de usuarios que no conseguían renovar su certificados)

Es posible que si intentais renovar el certificado una vez instalado este plugin todo haya terminado para vosotros, pero ese no fué mi caso. 

Instalación manual de certificados y autorización

Posiblemente el problema que aún persiste en vuestro navegador y por el cual aún no ha conseguido renovar su certificado es porque los certificados de cliente de la FNMT no han sido instalados correctamente en su maquina o no han sido otrogados los permisos adecuados, por lo que vamos a hacerlo manualmente.

Primero nos dirigimos a la pagina de la FNMT donde se localizan dichos certificados:

y nos decargamos en nuestra maquina los siguientes 2 certificados de la sección de Certificado Raiz:
  • FNMT Clase 2 CA
  • AC Raíz FNMT-RCM
ahora nos vamos a la sección de agregar cetificados en la pestaña de "Authorities" del "Certificate Manager" de vuestro navegador (si no sabeís como hacerlo simplemente buscarlo en google). Le damos a importar ambos certificados obtenidos en el paso anterior.

Por ultimo seleccionamos los certificados que acabos de añadir, que deberían estar en la categoria de FNMT y le damos a "Edit Trust", en la ventana que nos aparece marcamos las 3 casillas disponibles y cerramos dandole a OK.

Renovar Certificado

Una vez seguidos todos los pasos anteriores, vaya a la url proporcionada en el email inicial donde dice renovar y ya debería poder realizar todo el proceso sin problemas. Es posible que tenga que aceptar algun permisos que bloquea el navegador de forma automatica referidos a los Java Applets de la pagina, simplemente este atento a su barra de busqueda superior en el navegador.



Espero que esta entrada haya sido de utilidad a alguno de sus lectores, por mi parte me hubiera ahorrado bastantes horas de investigación, valga de decir que en el momento que estuve renovando mi certificado, aún no habian incluido el paso de instalación del complemento de Firefox y acabe realizando el proceso paso a paso con la consola de mi navegador abierta y navegando a través del codigo js de la pagina hasta ver que la función que usaba para encritar la firma había sido eliminada de mi version de firefox y que había un complemento para devolverla.