Ir al contenido principal

Generación de un certificado de FNMT CLASE 2 CA para una persona física con DNIe

Al intentar  solicitar la firma electrónica haciendo uso de un DNI electrónico y aunque hemos configurado el navegador Internet Explorer, según indicaciones de la pagina web de la FNMT, sale el error, "La solicitud de certificado PKCS10 no es válida. Se esperaba una solicitud según el standard PKCS#10 de RSA o según la RFC 2986, codificada en base64, sin cabecera ni pie."

El primer intento  lo hacemos con Windows 7, desistimos y lo intentamos en un viejo ordenador con  XP, configuramos la pagina y apenas conseguimos  pasar  a la siguiente  pantalla sin conseguir finalizar el proceso. Después de tres días intentándolo me bajo este programa de FNMT.

Entonces ejecutamos el programa, nos configura el IE correctamente para poder hacer la solicitud. (probado en XP) , reseteamos y volvemos a repetir el proceso. Va funcionando, y entonces al final  del todo nos vuelve a pedir por segunda vez el pin del DNIe para firmar la solicitud de todo el proceso realizado hasta entonces. La primera vez que pide contraseña del DNI es para poder  entrar en la solicitud y no es hasta que lo pide por segunda vez que el proceso esta finalizado y nos sale una pantalla como esta:

Generación de un certificado de FNMT CLASE 2 CA para una persona física con DNIe
Clic para ampliar
Apuntamos en un papel el número de solicitud y unos minutos mas tarde bajamos la firma electrónica, en el correspondiente apartado.

Lo que obtenemos no es un archivo sino un certificado que queda instalado en el interior del Internet Explorer.

Es conveniente guardarlo de forma segura  para lo cual debemos de ir a las opciones del explorador, certificados personales y exportarlo a un archivo. Lo exportamos y nos caduca dentro de tres años  para lo cual tenemos 60 días antes de que caduque para renovarlo, proceso más sencillo que una nueva solicitud, pero que tampoco deja de ser engorroso.

Enlace: FNMT

Comentarios