viernes, 8 de abril de 2016

FNMT y dni electrónico, consejos útiles

Tras mucho pelearme y mucho buscar aquí os dejo una serie consejos útiles en relación a la navegación por la web de la FNMT para la renovación o bien obtención directa de un certificado a través del uso del DNI electrónico. Os indico la capturas de Internet Explorer que es lo que finalmente conseguí hacer funcionar.

Navegadores soportados, solo Mozila firefox e Internet Explorer.

El error mas frecuente es una página que os dirá algo así

Ha ocurrido un error durante una conexión a apuc20.cert.fnmt.es. El otro extremo de la conexión SSL no ha podido negociar un conjunto aceptable de parámetros de seguridad. (Código de error: ssl_error_handshake_failure_al ert)

Para evitar esto debéis:
  • Instalar los certificados ráiz (mas en concreto el “AV DNIE FNMT"que se encuentran en la web del DNI electrónico, mas concretamente aqui y aqui. Se accede desde "HERRAMIENTAS > OPCIONES > PRIVACIDAD Y SEGURIDAD > CERTIFICADOS > VER CERTIFICADOS > IMPORTAR"
Es importante al agregarlos en firefox marcas las casillas de la confianza en el certificado.
  • Deshabilitar TLS 1.2, que parece no llevarse bien con la web de la FNMT. En explorer es a través de "Opciones de Internet / Opciones Avanzadas / Usar TLS 1.2 (desmarcar). En firefox entrando en la página about:config, navegando al parámetro security.tls.version.max e indicando el valor 2 (que corresponde a TLS 1.1). Esto no se indica en la web de la FNTM.

  • Y finalmente ejecutar el configurador que tienen en su página web, tras haber hecho los puntos anteriores, esto fue lo que finalmente consiguió que me funcionara y poder generar y descargar un certificado, tras autentificarme por medio del dnie electrónico.

21 comentarios:

  1. Muchas gracias. Estaba desesperado y no conseguia completar la firma para la renovación. A pesar de haber instalado el complemento y los certificados no pude. Con tus indicaciones sobre deshabilitar TLS 1.2 he podido hacer la renovación. No me explico como noindican esto en la web de FNMT. Muchas gracias de nuevo.

    ResponderEliminar
  2. Desactivar el TLS 1.2 en Firefox ha sido la clave. Muchas gracias por este post.

    ResponderEliminar
  3. no me funciona hice lo que decis pero nada

    ResponderEliminar
  4. Hola a mí en el explorer me deja llegar a aceptar las condiciones y luego al darle a siguiente pone error en la pagína. Socorro

    ResponderEliminar
  5. Con ie11 correcto siguiendo paso a paso las instrucciones de DNI electrónico y de la FNMT. Con Firefox no hay manera, por lo descrito me falta desactivar TLS 1.2 pero ya he hecho la renovación con el ie y no modificaré nada mas. Gracias por la información.

    ResponderEliminar
  6. en mi caso mi solución fue dádole la vuelta al dni ;-)
    lo estaba poniendo hacia arriba como el anterior dni viejo, algo tan sencillo como eso

    ResponderEliminar
  7. "Es importante al agregarlos en firefox marcas las casillas de la confianza en el certificado."
    He instalado el certificado, pero no me sale esa ventana. Al importarlo manualmente en firefox me sale el mensaje
    "Este certificado personal no puede ser instalado porque Vd. no posee la correspondiente clave privada que se creó cuando se solicitó el certificado."

    No sé que más hacer, he escrito al servicio técnico del dnie pero por supuesto no me solucionan nada...

    ResponderEliminar
  8. Hola jorge, cierto, acabo de probar a hacerlo yo y he obtenido el mismo mensaje, esto en su día pude hacerlo y sin problema, algo ha debido de cambiar... :-(

    ResponderEliminar
  9. País de pandereta, gracias por tu guía, yo aún no lo he conseguido, ni en Firefox 56 ni en IE 11.

    ResponderEliminar
  10. GRACIAS GRACIAS GRACIAS TIO!!! ERES UN CRACK!!!

    ResponderEliminar
  11. yo sigo igual, he seguido los pasos pero ni Firefox 56 ni internet explorer... me sigue saliendo el mismo error

    ResponderEliminar
  12. Gracias, c´mo se desactiva en firefox?. Gracias

    ResponderEliminar
  13. El "configurador" de la FNMT para IE no configura. De chiste, pero de chiste malo, "Mejor que saque su certificado de FNMT", dicen. En realidad lo que quieren decir es "Mejode que saque su certificado de FNMT"

    ResponderEliminar
  14. El "configurador" de FNMT para IE no configura. Es de chiste, pero muy malo: "Mejor que saque su certificado de FNMT", dicen. En realidad quieren decir : "Mejode que saque su certificado de FNMT".

    ResponderEliminar
  15. En mi caso, la clave fue modificar la TLS como indicaste. Muchas gracias.

    ResponderEliminar
  16. Llevo 3 días peleándome en IE 11. Después de configurar todo, justo después de firmar (en el paso 3) me dice "Ha ocurrido un error al firmar el contenido. Error: Se ha especificado un tipo de proveedor no válido". Y no hay forma. Estoy desesperado

    ResponderEliminar
    Respuestas
    1. A mi me salió el mismo error al ultimo paso intentando sacar un certificado de administrador único de empresa. Estaba intentando firmar con el certificado de firmar que reside en mi DNIe. Al final saque un certificado FNMT clásico y funcionó sin problemas.

      Eliminar
    2. ¿Has conseguido solucionarlo? Yo estoy igual.

      Eliminar
  17. Yo estoy teniendo el mismo problema!

    Llego hasta el momento de la firma y me sale un error que dice "El tiempo para la recepción de la firma por la pagina web ha expirado"

    Y de ahí no paso!

    Alguien sabe que esta ocurriendo?

    ResponderEliminar
  18. Yo estoy igual, intentando obtener un certificado como administrador único de una sociedad, estoy intentando hacer el paso con mi certificado de persona física, que pude obtener tras hacer el tramite del reconocimiento personal en la ss sin problema. Me sale un error que dice "El tiempo para la recepción de la firma por la pagina web ha expirado", y de ahí tampoco paso. Lo he intentado con MS Edge y con Firefox. Mi certificado como persona fisica fue emitido hace 15 días por lo que esta en vigor. He abierto una incidencia con la FNMT, reportando todos los pasos, y ahi sigo hace unos días, esperando. Una perdida de tiempo, de dinero y de salud. Ahi me tienen cada día intentándolo como un idiota. Es lamentable.

    ResponderEliminar
  19. Hola, me pasaba lo mismo, el problema era que no tenia instalada la aplicación autofirma de la fnmt.

    ResponderEliminar