Solución al error ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED con certificados de la FNMT en macOS Sequoia (Chrome, Brave y Firefox)
Después de varios días de pruebas he conseguido resolver un problema que me impedía utilizar mi certificado digital de la FNMT en Chrome, Brave y Firefox bajo macOS Sequoia, mientras que en Safari funcionaba perfectamente.
Como no encontré una solución clara en Internet, comparto aquí el procedimiento que finalmente resolvió el problema.
Síntomas
Al intentar acceder a sedes electrónicas (Cl@ve, Seguridad Social, Agencia Tributaria, Principado de Asturias, etc.) utilizando un certificado digital de la FNMT, los navegadores Chrome, Brave y Firefox mostraban errores como:
- ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED
- No se ha podido usar tu certificado de inicio de sesión.
- La conexión ha caducado.
- Acceso denegado por pasarela-ident.clave.gob.es.
Sin embargo, el mismo certificado funcionaba correctamente en Safari.
Lo que NO solucionó el problema
Durante el proceso probé, sin éxito:
- Reinstalar Chrome, Brave y Firefox.
- Eliminar e importar nuevamente el certificado.
- Instalar certificados raíz de la FNMT.
- Reiniciar el ordenador.
- Cambiar diferentes configuraciones de los navegadores.
Nada de ello resolvía el problema.
La causa
En mi caso el certificado estaba instalado en dos llaveros distintos de macOS:
- Inicio de sesión
- Sistema
Esa duplicidad provocaba que Chrome, Brave y Firefox no pudieran utilizar correctamente la clave privada asociada al certificado.
La solución
- Exportar previamente el certificado por seguridad (formato .p12).
- Eliminar la copia instalada en el llavero Sistema.
- Dejar el certificado únicamente en el llavero “Inicio de sesión”.
- Abrir Acceso a Llaveros y localizar la clave privada asociada al certificado.
- En la pestaña Control de acceso, seleccionar la opción:
“Confirmar antes de permitir el acceso”.
No utilizar “Permitir siempre”.
- Al acceder posteriormente a una sede electrónica, Chrome, Brave o Firefox mostrarán dos cuadros de diálogo de macOS:
- uno solicitando acceso a la clave privada;
- otro solicitando autorización para firmar mediante dicha clave.
En ambos casos hay que introducir la contraseña del llavero Inicio de sesión (en mi caso coincide con la contraseña de acceso al Mac, aunque puede ser diferente si el usuario la modificó).
Tras autorizar ambas operaciones, el navegador realiza correctamente la firma criptográfica y el acceso queda completado.
Resultado
Después de realizar estos pasos, el certificado volvió a funcionar correctamente en:
- ✅ Safari
- ✅ Google Chrome
- ✅ Brave
- ✅ Mozilla Firefox
Equipo utilizado
- macOS Sequoia 15.7.7
- Certificado FNMT Persona Física
- Certificado instalado únicamente en el llavero Inicio de sesión
Espero que esta experiencia pueda ahorrar muchas horas de pruebas a otros usuarios que se encuentren con este mismo problema.
Ángel ***
Oviedo (Asturias) – España
[Gestionado por Moderador]
MacBook Air, macOS 15.7