Axuda
AutoFirma en Mac: por que falla e onde encaixa DNIe para Mac
Guía actualizada: 28 de xullo de 2026 · por David Pelayo (nexoapex)
AutoFirma é a aplicación oficial de sinatura electrónica do Gobierno de España, e moitas sedes electrónicas invócana directamente para asinar. DNIe para Mac non a substitúe á forza: é interoperable con ela, e ademais cobre pola súa conta a identificación no navegador e a sinatura de documentos soltos, sen saír do teu Mac. Se chegaches buscando por que AutoFirma non che funciona, vai directo aos fallos máis comúns en macOS.
Que é AutoFirma?
AutoFirma é o cliente de sinatura electrónica que distribúe gratuitamente o Gobierno de España. Moitas sedes electrónicas (Agencia Tributaria, Seguridad Social, DGT e outras) invócana desde o navegador cando precisan que asines un trámite no momento. DNIe para Mac non é AutoFirma nin un substituto oficial: é unha aplicación independente de nexoapex que le o teu DNIe, identifícate e asina documentos pola súa conta.
AutoFirma non funciona no teu Mac: os fallos máis comúns
Estes son os motivos polos que AutoFirma adoita fallar en macOS e como saber se o problema está en AutoFirma, no teu lector de tarxetas ou no propio DNIe. Para os fallos de AutoFirma en si, a fonte autorizada é o seu web oficial; aquí axudámoste a localizar onde está o problema.
macOS non deixa abrir AutoFirma («non se pode comprobar o desenvolvedor»)
É Gatekeeper, o control de aplicacións de macOS, non un fallo do programa. Abre a app co botón dereito e escolle Abrir, ou vai a Configuración do Sistema → Privacidade e seguridade e preme Abrir igualmente no aviso que aparece xusto despois do intento. Descarga AutoFirma sempre desde o web oficial do Goberno, nunca dun repositorio de terceiros.
AutoFirma non mostra o certificado do DNIe
É o fallo máis habitual no Mac, e hai tres capas que descartar por orde: que macOS recoñeza o lector, que a tarxeta se lea, e que o almacén de certificados que usa AutoFirma vexa o DNIe. Para separar as dúas primeiras da terceira: se DNIe para Mac le a túa tarxeta e amosa os teus datos e o estado dos teus certificados, o lector e o DNIe funcionan, e o que queda é configuración de AutoFirma. Se tampouco os ve, o problema está antes: lector ou tarxeta.
O Mac non recoñece o lector de tarxetas
Os lectores de contacto compatibles con CCID funcionan en macOS sen instalar ningún driver. Compróbao en Menú Apple → Acerca deste Mac → Máis información → Informe do sistema → USB: o lector debe aparecer na lista. Se non aparece, proba outro porto ou outro cable e evita os hubs sen alimentación propia. Insire a tarxeta co chip por diante e ata o fondo. Se estás a escoller lector, ou dubidas de se o teu serve, a guía completa está en que lector de DNIe vale nun Mac.
macOS ve o lector pero AutoFirma di que non hai ningún
Convén separalo do caso anterior: o lector está ben e macOS recoñéceo, pero o contorno Java que AutoFirma leva dentro non chega ata el e a aplicación anota «No se detectaron lectores de tarjetas en el sistema» ou un erro de tarxeta non presente. Que macOS o vexa compróbase no Terminal con system_profiler SPSmartCardsDataType: o teu lector debe aparecer baixo Readers.
Se aparece aí e AutoFirma segue sen velo, o fallo non está no lector nin na tarxeta, e non hai axuste do hardware que o arranxe: é cousa de AutoFirma e a súa solución correspóndelle a firmaelectronica.gob.es. DNIe para Mac non pasa por Java: fala co lector a través de CryptoTokenKit, a capa de tarxetas intelixentes de macOS.
AutoFirma dá un erro de Java
As versións actuais de AutoFirma para macOS traen o seu propio contorno de execución de Java, así que reinstalar a versión vixente desde o web oficial adoita resolver os erros herdados dunha instalación antiga que dependía do Java do sistema. DNIe para Mac non usa Java en absoluto: é unha aplicación nativa de macOS.
AutoFirma non abre nun Mac con Apple Silicon (M1, M2, M3)
AutoFirma distribúese en dúas versións para Mac, unha para Intel e outra para Apple Silicon. Segundo cal instales, macOS pode pedirche Rosetta 2 para executar compoñentes compilados para Intel; se a app non chega a abrirse, instálao desde o Terminal con softwareupdate --install-rosetta e téntao de novo. DNIe para Mac é unha app universal: en Apple Silicon funciona de forma nativa e non precisa Rosetta.
O navegador abre AutoFirma pero despois di que non pode contactar con ela
É o fallo máis repetido despois do do certificado. A sede abre unha ligazón afirma://, AutoFirma arranca en segundo plano e levanta un pequeno servidor local; o navegador ten que conectarse a el por wss://127.0.0.1 cun certificado SSL que o instalador de AutoFirma xera no teu Mac e engade ao chaveiro. Se ese certificado non está ou non é de confianza, o navegador corta a conexión e verás «No se pudo contactar con AutoFirma» aínda que a aplicación estea aberta.
O que lle funciona á maioría é a función de reparación da propia aplicación: Herramientas → Restaurar instalación. Se non chega a completarse, instala os certificados a man: abre ~/Library/Application Support/AutoFirma, fai dobre clic en AutoFirma_ROOT.cer e en autofirma.cer, e no chaveiro do sistema (Acceso a Chaveiros, Keychain Access) marca os dous como sempre de confianza; o segundo aparece como «127.0.0.1» ou como «localhost», segundo a instalación. Non busques un porto fixo como o 8080: AutoFirma abre portos dinámicos e é normal que cambien en cada intento.
AutoFirma dá o erro SAF_45 («non se puido abrir un socket»)
É o mesmo escenario visto desde AutoFirma: a aplicación arranca, pero non consegue levantar o servidor local porque non pode ler o almacén co que cifra esa conexión. En macOS viuse que o instalador deixa o cartafol ~/Library/Application Support/AutoFirma con root como propietario, de xeito que o teu usuario non o pode abrir.
Compróbao no Terminal con ls -ld ~/Library/Application\ Support/AutoFirma. Se o propietario é root, devólveo ao teu usuario con sudo chown -R "$(whoami):staff" ~/Library/Application\ Support/AutoFirma e repite o trámite. O rexistro da aplicación, en ~/.afirma/AUTOFIRMA.afirma.log.xml, anota xusto antes do SAF_45 que non puido abrir o socket.
AutoFirma deixa de abrirse despois de reiniciar o Mac
Ocorre cando instalas unha versión nova enriba doutra anterior. O disco de macOS non distingue maiúsculas de minúsculas, así que AutoFirma.app e Autofirma.app son o mesmo cartafol e o instalador pode mesturar as dúas versións, deixando dentro ficheiros vellos que non encaixan coa sinatura de código nova. Ata que reinicias funciona; despois macOS rexéitaa e di que non se pode abrir.
Compróbase no Terminal con codesign -vv /Applications/AutoFirma.app: se responde «a sealed resource is missing or invalid», o paquete está mesturado. A solución é arrastrar a aplicación ao Lixo, baleiralo e volver instalar desde o web oficial, sen conservar a instalación anterior.
AutoFirma 1.9 e 1.9.1 podían deixar inaccesible o chaveiro de inicio de sesión
En macOS 26.4 e 26.4.1, instalar ou restaurar esas versións podía deixar inservible o chaveiro de inicio de sesión: o sistema comeza a pedir o seu contrasinal e a rexeitalo, e tras reiniciar aparece un chaveiro novo e baleiro. O antigo segue en ~/Library/Keychains con «rename» engadido ao nome, pero xa non se abre. Corrixiuse en AutoFirma 1.9.2 e en macOS 26.5, así que instala a 1.9.2 ou posterior e non as anteriores.
O que se perde son os contrasinais gardados e os certificados de software que houbese nese chaveiro; se tes Time Machine, restaurar ~/Library/Keychains/login.keychain-db desde unha copia anterior adoita recuperalos. Os certificados do DNIe non están aí: viven no chip da tarxeta, así que un chaveiro danado non os leva e volven estar dispoñibles en canto conectas o lector coa tarxeta dentro.
O certificado está no chaveiro, pero AutoFirma non o lista
Isto afecta aos certificados de software instalados no chaveiro —os do DNIe están na tarxeta, non aí—. En AutoFirma 1.8.3 e 1.8.4 comprobouse que marcar o certificado como sempre de confianza fai que o Java que acompaña esas versións deixe de velo; devolvelo á confianza por omisión na lapela de confianza do chaveiro faino reaparecer.
Para saber se o problema está no certificado ou en AutoFirma, executa security find-identity -v no Terminal: lista só os certificados que conservan a súa chave privada e que, polo tanto, poden asinar. Se o teu non sae aí, non asinará en ningunha aplicación. DNIe para Mac non xestiona certificados de software como os da FNMT: traballa cos do DNIe, que están na tarxeta.
O certificado do DNIe caducou ou o PIN está bloqueado
Entón non é AutoFirma: ningunha aplicación pode asinar cun certificado caducado nin co PIN bloqueado, e o DNIe non ten PUK. As dúas cousas resólvense en persoa, de balde e sen cita previa, nun Punto de Actualización do DNIe (PAD). Contámosche o paso a paso na guía de PIN bloqueado ou caducado.
DNIe para Mac substitúe a AutoFirma?
Non. As sedes que invocan AutoFirma directamente para asinar un trámite seguen precisándoa: iso non cambia. O que di DNIe para Mac é que é interoperable con AutoFirma — non interfire con ela e podes ter as dúas instaladas no mesmo Mac —, e que ademais resolve pola súa conta dúas cousas que non sempre requiren AutoFirma: identificarte nun navegador e asinar un documento que non forma parte dun trámite de sede.
Cando usas cada unha
| Situación | Que usas |
|---|---|
| Identificarte nunha sede desde Safari, Chrome ou Edge | DNIe para Mac (integración nativa CryptoTokenKit) ou AutoFirma, segundo o que pida a sede |
| Identificarte nunha sede desde Firefox | DNIe para Mac, co seu módulo PKCS#11 (versión de descarga directa) |
| Asinar un trámite que a propia sede invoca no momento | AutoFirma — a sede chámaa directamente, DNIe para Mac non intervén aí |
| Asinar un PDF ou outro documento pola túa conta (PAdES, CAdES, XAdES) | DNIe para Mac, sen pasar por ningunha sede |
| Validar un documento xa asinado | DNIe para Mac |
AutoFirma e DNIe para Mac, lado a lado
| AutoFirma | DNIe para Mac | |
|---|---|---|
| Editor | Gobierno de España | nexoapex (produto non oficial) |
| Prezo | Gratuíta | Gratis para ler, asinar e validar; DNIe Pro (DNIe no navegador) 9,99 €/ano ou 44,99 € de por vida |
| Que fai | Sinatura electrónica invocada por sedes electrónicas | Le o DNIe, identifica no navegador e asina documentos con PAdES/CAdES/XAdES |
| Formatos de sinatura | PAdES, CAdES, XAdES | PAdES, CAdES, XAdES, con selo de tempo RFC-3161 |
| Telemetría | Non consta nesta comparación | Cero — nin analítica, nin identificadores, nin «estatísticas de uso» |
A fila de AutoFirma resume a súa función pública e o seu custo; para o resto das súas características, consulta a fonte oficial en firmaelectronica.gob.es.
Preciso instalar Java para todo isto?
Para DNIe para Mac, non: é unha aplicación nativa de macOS, sen Java, sen configuracións de sistema nin perfís. Só precisas macOS 13 ou posterior (Intel ou Apple Silicon), un lector de tarxetas USB de contacto, o teu DNIe e o teu PIN.
E en Firefox?
Firefox non usa a integración nativa de macOS (CryptoTokenKit) que si aproveitan Safari, Chrome e Edge. Por iso DNIe para Mac inclúe o seu propio módulo PKCS#11, dispoñible na versión de descarga directa (proximamente), para que o teu certificado do DNIe tamén apareza en Firefox.
Máis sobre que fai DNIe para Mac ou como conseguilo. Se o que buscas é axuda cun PIN bloqueado ou un certificado caducado, consulta a guía de PIN bloqueado ou caducado.
AutoFirma precisa Rosetta 2 nun Mac con Apple Silicon?
AutoFirma distribúese en dúas versións para Mac, unha para Intel e outra para Apple Silicon; segundo cal instales, macOS pode pedirche Rosetta 2 para executar compoñentes compilados para Intel. Se a app non chega a abrirse, instálao desde o Terminal con «softwareupdate --install-rosetta» e téntao de novo. DNIe para Mac é unha app universal: en Apple Silicon funciona de forma nativa e non precisa Rosetta.
Por que AutoFirma non mostra o certificado do meu DNIe no Mac?
Hai tres capas que descartar por orde: que macOS recoñeza o lector de tarxetas, que a tarxeta se lea, e que o almacén de certificados que usa AutoFirma vexa o DNIe. Se outra aplicación —por exemplo DNIe para Mac— le a tarxeta e amosa os teus datos e o estado dos teus certificados, o lector e o DNIe funcionan e o que queda é configuración de AutoFirma. Se tampouco os ve, o problema está antes: o lector ou a propia tarxeta.
macOS non me deixa abrir AutoFirma. Que fago?
É Gatekeeper, o control de aplicacións de macOS, non un fallo do programa. Abre a app co botón dereito e escolle Abrir, ou vai a Configuración do Sistema → Privacidade e seguridade e preme «Abrir igualmente» no aviso que aparece xusto despois do intento. Descarga AutoFirma sempre desde o seu web oficial.
O Mac non recoñece o meu lector de tarxetas. Preciso un driver?
Non: os lectores de contacto compatibles con CCID funcionan en macOS sen instalar drivers. Comproba en Menú Apple → Acerca deste Mac → Máis información → Informe do sistema → USB que o lector aparece na lista. Se non aparece, proba outro porto ou cable e evita os hubs sen alimentación propia.
O navegador di «No se pudo contactar con AutoFirma». Que significa?
A sede abre unha ligazón afirma://, AutoFirma arranca e levanta un servidor local, e o navegador conéctase a el por wss://127.0.0.1 cun certificado SSL que o instalador xera no teu Mac. Se ese certificado non está no chaveiro ou non é de confianza, o navegador corta a conexión. Proba primeiro «Herramientas → Restaurar instalación» dentro de AutoFirma; se non se completa, instala a man AutoFirma_ROOT.cer e autofirma.cer desde ~/Library/Application Support/AutoFirma e márcaos como sempre de confianza no chaveiro do sistema. Non busques un porto fixo como o 8080: AutoFirma usa portos dinámicos.
Que é o erro SAF_45 de AutoFirma nun Mac?
Significa que AutoFirma non puido abrir o socket co que se comunica co navegador. En macOS adoita deberse a que o cartafol ~/Library/Application Support/AutoFirma quedou con root como propietario tras a instalación. Comproba o propietario con «ls -ld» sobre ese cartafol e devólveo ao teu usuario con «sudo chown -R "$(whoami):staff"» aplicado a el.
AutoFirma deixou de abrirse despois de reiniciar o Mac. Por que?
Se instalaches a versión nova enriba dunha anterior, o instalador pode mesturar as dúas no mesmo cartafol de /Applications e deixar ficheiros vellos que rompen a sinatura de código; macOS detéctao ao reiniciar e bloquea a aplicación. Compróbao con «codesign -vv /Applications/AutoFirma.app»: se responde «a sealed resource is missing or invalid», borra a app, baleira o Lixo e reinstala desde o web oficial.
macOS ve o meu lector pero AutoFirma di que non hai lectores. Que pasa?
Comproba no Terminal con «system_profiler SPSmartCardsDataType» que o teu lector aparece baixo Readers. Se está aí e AutoFirma segue sen velo, o fallo non é do lector nin da tarxeta, senón da ponte entre o Java que AutoFirma inclúe e a capa de tarxetas de macOS, e a súa solución correspóndelle a AutoFirma. DNIe para Mac non usa Java: accede ao lector con CryptoTokenKit.
É certo que AutoFirma 1.9 podía danar o chaveiro do Mac?
En macOS 26.4 e 26.4.1, instalar ou restaurar AutoFirma 1.9 ou 1.9.1 podía deixar inaccesible o chaveiro de inicio de sesión; o antigo queda en ~/Library/Keychains con «rename» engadido ao nome. Corrixiuse en AutoFirma 1.9.2 e en macOS 26.5. Os certificados do DNIe non se perden por iso: están no chip da tarxeta, non no chaveiro.
O meu certificado está no chaveiro pero AutoFirma non o mostra. Que probo?
En AutoFirma 1.8.3 e 1.8.4, marcar o certificado como sempre de confianza fai que a aplicación deixe de velo: devólveo á confianza por omisión na lapela de confianza do chaveiro. Para descartar o certificado en si, «security find-identity -v» no Terminal lista só os que conservan a súa chave privada e poden asinar. Isto afecta a certificados de software; os do DNIe están na tarxeta.
DNIe para Mac substitúe a AutoFirma?
Non. É interoperable con ela, non a substitúe á forza. As sedes que invocan AutoFirma directamente para asinar seguen precisándoa; DNIe para Mac non interfire e pode convivir no mesmo Mac.
Preciso instalar Java para usar DNIe para Mac?
Non. DNIe para Mac é unha aplicación nativa de macOS: non require Java, configuracións de sistema nin perfís. Só un Mac con macOS 13+, un lector de tarxetas USB de contacto, o teu DNIe e o teu PIN.
Podo identificarme na Agencia Tributaria ou na Seguridad Social sen AutoFirma?
En Safari, Chrome e Edge, si: DNIe para Mac usa a integración nativa de macOS (CryptoTokenKit) para que o teu certificado apareza no propio diálogo do navegador. En Firefox, DNIe para Mac engade o seu módulo PKCS#11 propio na versión de descarga directa.
DNIe para Mac funciona en Firefox, onde AutoFirma pode complicarse máis?
Si. Firefox non usa a integración nativa de macOS, así que DNIe para Mac inclúe un módulo PKCS#11 propio —na versión de descarga directa— para identificarte desde Firefox igual que nos demais navegadores.