Seguramente te falte instalar alguna autoridad de certificación.
Tienes que instalarlas en Firefox, en Ajustes > Privacidad & Seguridad > Ver certificados > Autoridades > Importar, marcando las dos casillas de confianza, también puedes instalarlos en el llavero del macOS (un doble clic basta para esto).
Pero hay un montón de Autoridades, y no ponen claro cuales son las que se necesitan. No hay problema por instalar mas de la cuenta.
Autoridad de Certificación Raíz del DNIe:
- AC RAIZ DNIE 2 (sha256) desde 2013, supongo que instalando este ya es suficiente.
- AC RAIZ DNIE (sha1) esta es para sistemas antiguos que no soportan sha256.
- AC RAIZ DNIE (sha256) desde 2006, una autoridad extra para complicar el tema.
Luego están las autoridades subordinadas imagino que cada cierto tiempo van creando una nueva para complicarnos la vida, actualmente hay 6 operativas, supongo que instalando cualquiera de las 6 vale, en mi sistema aparece AC DNIE 005, pero no me preguntes porqué:
2006:
AC DNIE 001
AC DNIE 002
AC DNIE 003
2014:
AC DNIE 004
2015:
AC DNIE 005
AC DNIE 006
Aquí ya debería funcionarte, igual tienes que reiniciar Firefox con el DNIe metido en el lector. Y evidentemente entrar a las páginas desde Firefox. El resto de navegadores, por ahora no sirven para el DNIe.
Por si la cosa fuese poco confusa, estos ya son para rizar el rizo, creo que ni los tengo instalados:
Autoridad de Validación AV DNIE FNMT:
2020:
AV DNIE FNMT.cer
OCSP Responder DNIE 001.cer
OCSP Responder DNIE 002.cer
OCSP Responder DNIE 003.cer
OCSP Responder DNIE 004.cer
OCSP Responder DNIE 005.cer
OCSP Responder DNIE 006.cer
2021:
AV DNIE FNMT.cer
OCSP Responder DNIE 004.cer
OCSP Responder DNIE 005.cer
OCSP Responder DNIE 006.cer
Y si, hay mas autoridades, de distintas administraciones autonómicas y locales, que veo que las han escondido. Y alguna cosa que instala Autofirma. Un locurón.
Podrían haberlo hecho sencillo pero a esta gente le encanta la criptografía.