Certificado FNMT y Verifactu: errores comunes y cómo solucionarlos
Casi todos los problemas de Verifactu terminan siendo del certificado: tipo equivocado, exportación sin clave, caducidad olvidada. Esta guía cubre los 6 fallos más frecuentes.
Equipo Noa
Asistente fiscal y de facturación para autónomos
Para Verifactu necesitas un certificado digital reconocido. Lo más habitual es el de la FNMT como persona física, gratuito y suficiente para autónomos. Pero pequeñas decisiones al instalarlo o exportarlo causan la mayoría de errores que nos llegan al soporte.
Qué tipo de certificado pedir
Para autónomos persona física: certificado de la FNMT "Persona Física" (no representante). Es gratuito y se solicita en sede.fnmt.gob.es. La acreditación se hace presencial en una oficina de Hacienda o de la Seguridad Social, salvo que tengas DNI electrónico, que permite hacerlo todo online.
Cómo exportarlo en formato PFX
Verifactu necesita el certificado en formato PKCS#12 (extensión .pfx o .p12) con la clave privada incluida. Por defecto el navegador puede instalarlo solo con la pública, lo que provoca errores al firmar.
- Chrome: Configuración → Privacidad y seguridad → Seguridad → Gestionar certificados.
- Selecciona tu certificado y pulsa "Exportar".
- Marca "Sí, exportar la clave privada" (importante).
- Formato: PKCS#12 (.PFX). Crea una contraseña fuerte y guárdala bien.
- Guarda el archivo. Esto es lo que subes a Noa o al gestor.
Los 6 errores más frecuentes
1. "No se puede leer la clave privada"
Causa: exportaste solo la parte pública. Repite la exportación marcando "incluir clave privada" y elige PKCS#12.
2. Firma no válida o certificado caducado
El certificado caducó o aún no ha entrado en vigor. Comprueba la fecha de validez en cualquier visor de certificados. La AEAT devuelve un código de error de la familia 1xxx en estos casos — el detalle exacto se publica en el catálogo oficial de Verifactu.
3. Certificado no autorizado para el sujeto
Subiste un certificado de representante para una actividad de persona física, o al revés. Vuelve a comprobar el tipo.
4. Contraseña incorrecta al subirlo
Suele ser por copiar y pegar con espacios al final, o por usar mayúsculas/minúsculas distintas. Escribe la contraseña a mano la primera vez.
5. El certificado funciona en el navegador pero no en Noa
Probablemente el navegador tiene instalada solo la parte pública. Sigue los pasos de exportar PFX con clave privada.
6. Caducidad olvidada
Los certificados FNMT duran 4 años. Renueva con margen. Si tu certificado caduca un viernes y tienes que enviar facturas el lunes, no te dan tiempo material a hacer la solicitud presencial.
Buenas prácticas
- Guarda una copia del PFX y la contraseña en un gestor de contraseñas (1Password, Bitwarden).
- Nunca envíes el PFX por email sin cifrar. Si lo compartes con tu gestor, hazlo por canal seguro.
- Configura un recordatorio para 60 días antes de la caducidad.
- Si lo subes a un software como Noa, comprueba que se cifra at-rest. Noa usa AES-256-GCM con clave separada.