Cómo encontrar los certificados digitales en el ordenador
Localizar un certificado digital en el ordenador puede resultar confuso si no sabes exactamente dónde lo guardó el sistema o el navegador al instalarlo. Afortunadamente, tanto Windows como macOS y Linux ofrecen herramientas integradas que permiten navegar por el almacén de certificados de forma gráfica o mediante línea de comandos. En esta guía te explicamos todos los métodos principales, ordenados del más sencillo al más avanzado, para que encuentres tu certificado en menos de un minuto.
Método 1: Certificados de Internet Explorer / Edge (Windows). Abre la Configuración de Internet (escribe "inetcpl.cpl" en el cuadro de búsqueda de Windows y pulsa Enter). Ve a la pestaña Contenido y haz clic en el botón Certificados…. Se abrirá una ventana con cuatro carpetas: Mi certificado, Certificados de personas confiadas, Autoridades de certificación raíz confiadas y Autoridades intermedias. Tu certificado digital personal (el que usas para firmar o para la banca) suele estar en Mi certificado.
Método 2: Certificados digitales de Windows (certmgr.msc). Presiona Windows + R, escribe certmgr.msc y pulsa Enter. Se abre el Administrador de certificados del usuario actual. En el árbol izquierdo verás las carpetas Certificados → Personal, donde residen los certificados que tienen asociada una clave privada, así como las carpetas de autoridades intermedias y raíz. Si el certificado lo instaló otro usuario del equipo, deberás abrir certlm.msc para ver los almacenes a nivel local (todo el equipo).
Método 3: Explorador de archivos (archivos .pfx / .p12 / .cer). Si recordáis que descargasteis el certificado como archivo, busca en Descargas, Documentos o Escritorio archivos con extensión .pfx, .p12, .cer o .crt. Puedes usar la búsqueda rápida de Windows: escribe *.pfx o *.cer en la barra de búsqueda del Explorador. Un archivo .pfx contiene el certificado y la clave privada (necesario para exportar e importar en otro equipo); un .cer solo contiene el certificado público.
Método 4: PowerShell / CMD (Windows). Abre PowerShell como administrador y ejecuta:
| Almacén | Comando |
|---|---|
| Personal (usuario) | Get-ChildItem Cert:\CurrentUser\My |
| Personal (local) | Get-ChildItem Cert:\LocalMachine\My |
| Todas las autoridades raíz | Get-ChildItem Cert:\CurrentUser\Root |
| Buscar por texto | Get-ChildItem Cert:\CurrentUser\My | Where-Object { $_.Subject -like "*MiNombre*" } |
Este comando te devuelve la lista de certificados con su thumbprint, fecha de caducidad y emisor. Si necesitas exportar uno concreto, usa Export-PfxCertificate -Cert (Get-ChildItem Cert:\CurrentUser\My | Where-Object {$_.Thumbprint -eq "ABC123…"}) -FilePath C:\certs\mi-cert.pfx -Password (ConvertTo-SecureString -String "mipass" -AsPlainText -Force).
Método 5: macOS – Acceso a Llaveros. En un Mac, abre Acceso a Llaveros (Keychain Access, en Aplicaciones → Utilidades). En la barra lateral, selecciona Llavero del sistema o Llavero del usuario y, en la pestaña superior, elige Certificados. Tus certificados digitales aparecen con el nombre del titular. También puedes abrir Terminal y ejecutar security find-certificate -a -c "Nombre" ~/Library/Keychains/login.keychain-db.
Método 6: Linux. Los certificados del sistema suelen estar en /etc/ssl/certs/ (formato .pem o .crt). Los de usuario, en ~/.pki/nssdb/ (si usas NSS/Firefox) o ~/.certs/. Para listarlos: ls /etc/ssl/certs/ o sudo update-ca-certificates --list. Si instalaste un certificado del FNMT o similar con pk12util, estará en la base NSS del usuario.
En resumen, el atajo más rápido en Windows es inetcpl.cpl → Contenido → Certificados para lo básico, y certmgr.msc cuando necesitas ver todos los almacenes o exportar/importar. Con este conocimiento podrás localizar, respaldar o eliminar cualquier certificado digital alojado en tu equipo.
Un archivo .PFX contiene certificado + clave privada y es el formato ideal para hacer copia de seguridad. Un .CER solo tiene el certificado público y no sirve para firmar.
Dato clave