Certificado electrónico y firma digital
¿Qué es un certificado electrónico, para qué sirve y cuál es el vínculo con la firma digital?
Actualizado el
Redactor — Certyneo · Acerca de Certyneo

El certificado electrónico en pocas palabras
Un certificado electrónico es un archivo digital emitido por una autoridad de certificación (AC) que asocia una clave pública a la identidad de su titular. Es la piedra angular de la firma digital — la implementación técnica de la firma electrónica.
La criptografía asimétrica
La firma digital se basa en la criptografía de clave pública/privada:
- Clave privada: guardada en secreto por el firmante, utilizada para firmar
- Clave pública: distribuida en el certificado, utilizada para verificar
Cualquiera puede verificar con la clave pública que una firma ha sido efectivamente producida con la clave privada correspondiente.
El papel del certificado
El certificado electrónico:
- certifica que la clave pública pertenece efectivamente a tal persona u organización
- está firmado por la autoridad de certificación (AC) que lo emitió
- tiene un periodo de validez limitado (1-3 años típicamente)
- puede ser revocado en caso de compromiso
La PKI: infraestructura de clave pública
El conjunto de componentes de hardware, software, procedimientos y políticas para emitir, gestionar y revocar los certificados forma una PKI (Public Key Infrastructure).
Una PKI moderna incluye:
- autoridad de certificación raíz (AC-R)
- autoridades intermedias
- servidores de revocación (CRL, OCSP)
- procedimientos de inscripción
Certificado cualificado frente a certificado simple
- Certificado simple: emitido por cualquier autoridad, uso estándar
- Certificado cualificado: emitido por un QTSP (prestador cualificado) inscrito en la lista de confianza de la UE. Obligatorio para la firma cualificada (QES).
Firma digital frente a firma electrónica
- Firma electrónica: concepto jurídico (eIDAS). Tres niveles.
- Firma digital: implementación técnica mediante criptografía asimétrica.
Una firma electrónica puede basarse en una firma digital, pero no obligatoriamente. Una AES simple (OTP) no utiliza un certificado personal.
Cuándo es necesario un certificado personal
Un certificado personal solo es obligatorio para:
- la QES (firma cualificada)
- ciertos trámites específicos (e-greffe, teledeclaraciones)
Para las SES y AES, no hace falta certificado personal — la plataforma gestiona la criptografía en el backend.
Cómo obtener un certificado cualificado
- Elegir un QTSP (Docaposte Certigna, Universign/Oodrive, CertEurope…)
- Pasar una verificación de identidad (presencial o videollamada KYC)
- Recibir el certificado en un dispositivo (YubiKey, tarjeta chip) o en formato software
- Válido durante 1-3 años, renovable
Coste: 50-200 € al año típicamente.
Cómo le ayuda Certyneo
Certyneo gestiona la criptografía en el backend para las firmas SES y AES — no necesita ningún certificado personal. Para los casos QES, nos conectamos con varios QTSP europeos para activar la firma cualificada sin complicaciones.
Descubrir la solución de firma electrónica de Certyneo
Preguntas frecuentes
¿Necesito un certificado para firmar?
No para SES/AES. Sí para QES.
¿Cuánto cuesta un certificado cualificado?
50-200 € al año en los QTSP franceses.
¿Cómo se renueva?
Procedimiento simplificado (la identificación ya está hecha), generalmente en línea.
¿Se puede revocar un certificado?
Sí, por la AC en caso de compromiso. Consultar las CRL u OCSP.
¿La ANSSI certifica los certificados?
No, cualifica a los QTSP que emiten los certificados cualificados.
Conclusión
El certificado electrónico es la base de la firma digital cualificada. Para la mayoría de los usos (SES/AES), la plataforma se encarga de todo en el backend — usted no tiene nada que instalar.
Pruebe Certyneo para enviar, firmar y hacer seguimiento de sus documentos en línea de forma sencilla, rápida y totalmente segura.
Prueba Certyneo gratis
Envía tu primer sobre de firma en menos de 5 minutos. 5 sobres gratuitos al mes, sin tarjeta de crédito.
Profundizar en el tema
Artículos de referencia sobre este tema.
Profundizar en el tema
Nuestras guías completas para dominar la firma electrónica.
Sigue leyendo sobre Seguridad
Profundice sus conocimientos con estos artículos relacionados.

Certificación ISO para firma electrónica: guía 2026
ISO 27001, eIDAS, ETSI… las certificaciones de los proveedores de firma electrónica se han convertido en un criterio de selección imprescindible. Descubra cómo compararlas de manera eficaz.

Firma electrónica: trazabilidad y auditoría interna en 2026
La trazabilidad de una firma electrónica se ha convertido en un pilar de la auditoría interna y el cumplimiento legal en la empresa. Descubra cómo sacar el máximo partido.

Firma electrónica y norma ISO 27001: guía 2026
La norma ISO 27001 se ha convertido en un referencial ineludible para asegurar los procesos de firma electrónica en la empresa. Descubre los requisitos clave, las sinergias con eIDAS y las buenas prácticas a adoptar.