DNIe para Mac

Axuda

AutoFirma en Mac: por que falla e onde encaixa DNIe para Mac

Guía actualizada: 28 de xullo de 2026 · por David Pelayo (nexoapex)

AutoFirma é a aplicación oficial de sinatura electrónica do Gobierno de España, e moitas sedes electrónicas invócana directamente para asinar. DNIe para Mac non a substitúe á forza: é interoperable con ela, e ademais cobre pola súa conta a identificación no navegador e a sinatura de documentos soltos, sen saír do teu Mac. Se chegaches buscando por que AutoFirma non che funciona, vai directo aos fallos máis comúns en macOS.

Que é AutoFirma?

AutoFirma é o cliente de sinatura electrónica que distribúe gratuitamente o Gobierno de España. Moitas sedes electrónicas (Agencia Tributaria, Seguridad Social, DGT e outras) invócana desde o navegador cando precisan que asines un trámite no momento. DNIe para Mac non é AutoFirma nin un substituto oficial: é unha aplicación independente de nexoapex que le o teu DNIe, identifícate e asina documentos pola súa conta.

AutoFirma non funciona no teu Mac: os fallos máis comúns

Estes son os motivos polos que AutoFirma adoita fallar en macOS e como saber se o problema está en AutoFirma, no teu lector de tarxetas ou no propio DNIe. Para os fallos de AutoFirma en si, a fonte autorizada é o seu web oficial; aquí axudámoste a localizar onde está o problema.

macOS non deixa abrir AutoFirma («non se pode comprobar o desenvolvedor»)

É Gatekeeper, o control de aplicacións de macOS, non un fallo do programa. Abre a app co botón dereito e escolle Abrir, ou vai a Configuración do Sistema → Privacidade e seguridade e preme Abrir igualmente no aviso que aparece xusto despois do intento. Descarga AutoFirma sempre desde o web oficial do Goberno, nunca dun repositorio de terceiros.

AutoFirma non mostra o certificado do DNIe

É o fallo máis habitual no Mac, e hai tres capas que descartar por orde: que macOS recoñeza o lector, que a tarxeta se lea, e que o almacén de certificados que usa AutoFirma vexa o DNIe. Para separar as dúas primeiras da terceira: se DNIe para Mac le a túa tarxeta e amosa os teus datos e o estado dos teus certificados, o lector e o DNIe funcionan, e o que queda é configuración de AutoFirma. Se tampouco os ve, o problema está antes: lector ou tarxeta.

O Mac non recoñece o lector de tarxetas

Os lectores de contacto compatibles con CCID funcionan en macOS sen instalar ningún driver. Compróbao en Menú Apple → Acerca deste Mac → Máis información → Informe do sistema → USB: o lector debe aparecer na lista. Se non aparece, proba outro porto ou outro cable e evita os hubs sen alimentación propia. Insire a tarxeta co chip por diante e ata o fondo. Se estás a escoller lector, ou dubidas de se o teu serve, a guía completa está en que lector de DNIe vale nun Mac.

macOS ve o lector pero AutoFirma di que non hai ningún

Convén separalo do caso anterior: o lector está ben e macOS recoñéceo, pero o contorno Java que AutoFirma leva dentro non chega ata el e a aplicación anota «No se detectaron lectores de tarjetas en el sistema» ou un erro de tarxeta non presente. Que macOS o vexa compróbase no Terminal con system_profiler SPSmartCardsDataType: o teu lector debe aparecer baixo Readers.

Se aparece aí e AutoFirma segue sen velo, o fallo non está no lector nin na tarxeta, e non hai axuste do hardware que o arranxe: é cousa de AutoFirma e a súa solución correspóndelle a firmaelectronica.gob.es. DNIe para Mac non pasa por Java: fala co lector a través de CryptoTokenKit, a capa de tarxetas intelixentes de macOS.

AutoFirma dá un erro de Java

As versións actuais de AutoFirma para macOS traen o seu propio contorno de execución de Java, así que reinstalar a versión vixente desde o web oficial adoita resolver os erros herdados dunha instalación antiga que dependía do Java do sistema. DNIe para Mac non usa Java en absoluto: é unha aplicación nativa de macOS.

AutoFirma non abre nun Mac con Apple Silicon (M1, M2, M3)

AutoFirma distribúese en dúas versións para Mac, unha para Intel e outra para Apple Silicon. Segundo cal instales, macOS pode pedirche Rosetta 2 para executar compoñentes compilados para Intel; se a app non chega a abrirse, instálao desde o Terminal con softwareupdate --install-rosetta e téntao de novo. DNIe para Mac é unha app universal: en Apple Silicon funciona de forma nativa e non precisa Rosetta.

O navegador abre AutoFirma pero despois di que non pode contactar con ela

É o fallo máis repetido despois do do certificado. A sede abre unha ligazón afirma://, AutoFirma arranca en segundo plano e levanta un pequeno servidor local; o navegador ten que conectarse a el por wss://127.0.0.1 cun certificado SSL que o instalador de AutoFirma xera no teu Mac e engade ao chaveiro. Se ese certificado non está ou non é de confianza, o navegador corta a conexión e verás «No se pudo contactar con AutoFirma» aínda que a aplicación estea aberta.

O que lle funciona á maioría é a función de reparación da propia aplicación: Herramientas → Restaurar instalación. Se non chega a completarse, instala os certificados a man: abre ~/Library/Application Support/AutoFirma, fai dobre clic en AutoFirma_ROOT.cer e en autofirma.cer, e no chaveiro do sistema (Acceso a Chaveiros, Keychain Access) marca os dous como sempre de confianza; o segundo aparece como «127.0.0.1» ou como «localhost», segundo a instalación. Non busques un porto fixo como o 8080: AutoFirma abre portos dinámicos e é normal que cambien en cada intento.

AutoFirma dá o erro SAF_45 («non se puido abrir un socket»)

É o mesmo escenario visto desde AutoFirma: a aplicación arranca, pero non consegue levantar o servidor local porque non pode ler o almacén co que cifra esa conexión. En macOS viuse que o instalador deixa o cartafol ~/Library/Application Support/AutoFirma con root como propietario, de xeito que o teu usuario non o pode abrir.

Compróbao no Terminal con ls -ld ~/Library/Application\ Support/AutoFirma. Se o propietario é root, devólveo ao teu usuario con sudo chown -R "$(whoami):staff" ~/Library/Application\ Support/AutoFirma e repite o trámite. O rexistro da aplicación, en ~/.afirma/AUTOFIRMA.afirma.log.xml, anota xusto antes do SAF_45 que non puido abrir o socket.

AutoFirma deixa de abrirse despois de reiniciar o Mac

Ocorre cando instalas unha versión nova enriba doutra anterior. O disco de macOS non distingue maiúsculas de minúsculas, así que AutoFirma.app e Autofirma.app son o mesmo cartafol e o instalador pode mesturar as dúas versións, deixando dentro ficheiros vellos que non encaixan coa sinatura de código nova. Ata que reinicias funciona; despois macOS rexéitaa e di que non se pode abrir.

Compróbase no Terminal con codesign -vv /Applications/AutoFirma.app: se responde «a sealed resource is missing or invalid», o paquete está mesturado. A solución é arrastrar a aplicación ao Lixo, baleiralo e volver instalar desde o web oficial, sen conservar a instalación anterior.

AutoFirma 1.9 e 1.9.1 podían deixar inaccesible o chaveiro de inicio de sesión

En macOS 26.4 e 26.4.1, instalar ou restaurar esas versións podía deixar inservible o chaveiro de inicio de sesión: o sistema comeza a pedir o seu contrasinal e a rexeitalo, e tras reiniciar aparece un chaveiro novo e baleiro. O antigo segue en ~/Library/Keychains con «rename» engadido ao nome, pero xa non se abre. Corrixiuse en AutoFirma 1.9.2 e en macOS 26.5, así que instala a 1.9.2 ou posterior e non as anteriores.

O que se perde son os contrasinais gardados e os certificados de software que houbese nese chaveiro; se tes Time Machine, restaurar ~/Library/Keychains/login.keychain-db desde unha copia anterior adoita recuperalos. Os certificados do DNIe non están aí: viven no chip da tarxeta, así que un chaveiro danado non os leva e volven estar dispoñibles en canto conectas o lector coa tarxeta dentro.

O certificado está no chaveiro, pero AutoFirma non o lista

Isto afecta aos certificados de software instalados no chaveiro —os do DNIe están na tarxeta, non aí—. En AutoFirma 1.8.3 e 1.8.4 comprobouse que marcar o certificado como sempre de confianza fai que o Java que acompaña esas versións deixe de velo; devolvelo á confianza por omisión na lapela de confianza do chaveiro faino reaparecer.

Para saber se o problema está no certificado ou en AutoFirma, executa security find-identity -v no Terminal: lista só os certificados que conservan a súa chave privada e que, polo tanto, poden asinar. Se o teu non sae aí, non asinará en ningunha aplicación. DNIe para Mac non xestiona certificados de software como os da FNMT: traballa cos do DNIe, que están na tarxeta.

O certificado do DNIe caducou ou o PIN está bloqueado

Entón non é AutoFirma: ningunha aplicación pode asinar cun certificado caducado nin co PIN bloqueado, e o DNIe non ten PUK. As dúas cousas resólvense en persoa, de balde e sen cita previa, nun Punto de Actualización do DNIe (PAD). Contámosche o paso a paso na guía de PIN bloqueado ou caducado.

DNIe para Mac substitúe a AutoFirma?

Non. As sedes que invocan AutoFirma directamente para asinar un trámite seguen precisándoa: iso non cambia. O que di DNIe para Mac é que é interoperable con AutoFirma — non interfire con ela e podes ter as dúas instaladas no mesmo Mac —, e que ademais resolve pola súa conta dúas cousas que non sempre requiren AutoFirma: identificarte nun navegador e asinar un documento que non forma parte dun trámite de sede.

Cando usas cada unha

SituaciónQue usas
Identificarte nunha sede desde Safari, Chrome ou EdgeDNIe para Mac (integración nativa CryptoTokenKit) ou AutoFirma, segundo o que pida a sede
Identificarte nunha sede desde FirefoxDNIe para Mac, co seu módulo PKCS#11 (versión de descarga directa)
Asinar un trámite que a propia sede invoca no momentoAutoFirma — a sede chámaa directamente, DNIe para Mac non intervén aí
Asinar un PDF ou outro documento pola túa conta (PAdES, CAdES, XAdES)DNIe para Mac, sen pasar por ningunha sede
Validar un documento xa asinadoDNIe para Mac

AutoFirma e DNIe para Mac, lado a lado

AutoFirmaDNIe para Mac
EditorGobierno de Españanexoapex (produto non oficial)
PrezoGratuítaGratis para ler, asinar e validar; DNIe Pro (DNIe no navegador) 9,99 €/ano ou 44,99 € de por vida
Que faiSinatura electrónica invocada por sedes electrónicasLe o DNIe, identifica no navegador e asina documentos con PAdES/CAdES/XAdES
Formatos de sinaturaPAdES, CAdES, XAdESPAdES, CAdES, XAdES, con selo de tempo RFC-3161
TelemetríaNon consta nesta comparaciónCero — nin analítica, nin identificadores, nin «estatísticas de uso»

A fila de AutoFirma resume a súa función pública e o seu custo; para o resto das súas características, consulta a fonte oficial en firmaelectronica.gob.es.

Preciso instalar Java para todo isto?

Para DNIe para Mac, non: é unha aplicación nativa de macOS, sen Java, sen configuracións de sistema nin perfís. Só precisas macOS 13 ou posterior (Intel ou Apple Silicon), un lector de tarxetas USB de contacto, o teu DNIe e o teu PIN.

E en Firefox?

Firefox non usa a integración nativa de macOS (CryptoTokenKit) que si aproveitan Safari, Chrome e Edge. Por iso DNIe para Mac inclúe o seu propio módulo PKCS#11, dispoñible na versión de descarga directa (proximamente), para que o teu certificado do DNIe tamén apareza en Firefox.

Máis sobre que fai DNIe para Mac ou como conseguilo. Se o que buscas é axuda cun PIN bloqueado ou un certificado caducado, consulta a guía de PIN bloqueado ou caducado.

AutoFirma precisa Rosetta 2 nun Mac con Apple Silicon?

AutoFirma distribúese en dúas versións para Mac, unha para Intel e outra para Apple Silicon; segundo cal instales, macOS pode pedirche Rosetta 2 para executar compoñentes compilados para Intel. Se a app non chega a abrirse, instálao desde o Terminal con «softwareupdate --install-rosetta» e téntao de novo. DNIe para Mac é unha app universal: en Apple Silicon funciona de forma nativa e non precisa Rosetta.

Por que AutoFirma non mostra o certificado do meu DNIe no Mac?

Hai tres capas que descartar por orde: que macOS recoñeza o lector de tarxetas, que a tarxeta se lea, e que o almacén de certificados que usa AutoFirma vexa o DNIe. Se outra aplicación —por exemplo DNIe para Mac— le a tarxeta e amosa os teus datos e o estado dos teus certificados, o lector e o DNIe funcionan e o que queda é configuración de AutoFirma. Se tampouco os ve, o problema está antes: o lector ou a propia tarxeta.

macOS non me deixa abrir AutoFirma. Que fago?

É Gatekeeper, o control de aplicacións de macOS, non un fallo do programa. Abre a app co botón dereito e escolle Abrir, ou vai a Configuración do Sistema → Privacidade e seguridade e preme «Abrir igualmente» no aviso que aparece xusto despois do intento. Descarga AutoFirma sempre desde o seu web oficial.

O Mac non recoñece o meu lector de tarxetas. Preciso un driver?

Non: os lectores de contacto compatibles con CCID funcionan en macOS sen instalar drivers. Comproba en Menú Apple → Acerca deste Mac → Máis información → Informe do sistema → USB que o lector aparece na lista. Se non aparece, proba outro porto ou cable e evita os hubs sen alimentación propia.

O navegador di «No se pudo contactar con AutoFirma». Que significa?

A sede abre unha ligazón afirma://, AutoFirma arranca e levanta un servidor local, e o navegador conéctase a el por wss://127.0.0.1 cun certificado SSL que o instalador xera no teu Mac. Se ese certificado non está no chaveiro ou non é de confianza, o navegador corta a conexión. Proba primeiro «Herramientas → Restaurar instalación» dentro de AutoFirma; se non se completa, instala a man AutoFirma_ROOT.cer e autofirma.cer desde ~/Library/Application Support/AutoFirma e márcaos como sempre de confianza no chaveiro do sistema. Non busques un porto fixo como o 8080: AutoFirma usa portos dinámicos.

Que é o erro SAF_45 de AutoFirma nun Mac?

Significa que AutoFirma non puido abrir o socket co que se comunica co navegador. En macOS adoita deberse a que o cartafol ~/Library/Application Support/AutoFirma quedou con root como propietario tras a instalación. Comproba o propietario con «ls -ld» sobre ese cartafol e devólveo ao teu usuario con «sudo chown -R "$(whoami):staff"» aplicado a el.

AutoFirma deixou de abrirse despois de reiniciar o Mac. Por que?

Se instalaches a versión nova enriba dunha anterior, o instalador pode mesturar as dúas no mesmo cartafol de /Applications e deixar ficheiros vellos que rompen a sinatura de código; macOS detéctao ao reiniciar e bloquea a aplicación. Compróbao con «codesign -vv /Applications/AutoFirma.app»: se responde «a sealed resource is missing or invalid», borra a app, baleira o Lixo e reinstala desde o web oficial.

macOS ve o meu lector pero AutoFirma di que non hai lectores. Que pasa?

Comproba no Terminal con «system_profiler SPSmartCardsDataType» que o teu lector aparece baixo Readers. Se está aí e AutoFirma segue sen velo, o fallo non é do lector nin da tarxeta, senón da ponte entre o Java que AutoFirma inclúe e a capa de tarxetas de macOS, e a súa solución correspóndelle a AutoFirma. DNIe para Mac non usa Java: accede ao lector con CryptoTokenKit.

É certo que AutoFirma 1.9 podía danar o chaveiro do Mac?

En macOS 26.4 e 26.4.1, instalar ou restaurar AutoFirma 1.9 ou 1.9.1 podía deixar inaccesible o chaveiro de inicio de sesión; o antigo queda en ~/Library/Keychains con «rename» engadido ao nome. Corrixiuse en AutoFirma 1.9.2 e en macOS 26.5. Os certificados do DNIe non se perden por iso: están no chip da tarxeta, non no chaveiro.

O meu certificado está no chaveiro pero AutoFirma non o mostra. Que probo?

En AutoFirma 1.8.3 e 1.8.4, marcar o certificado como sempre de confianza fai que a aplicación deixe de velo: devólveo á confianza por omisión na lapela de confianza do chaveiro. Para descartar o certificado en si, «security find-identity -v» no Terminal lista só os que conservan a súa chave privada e poden asinar. Isto afecta a certificados de software; os do DNIe están na tarxeta.

DNIe para Mac substitúe a AutoFirma?

Non. É interoperable con ela, non a substitúe á forza. As sedes que invocan AutoFirma directamente para asinar seguen precisándoa; DNIe para Mac non interfire e pode convivir no mesmo Mac.

Preciso instalar Java para usar DNIe para Mac?

Non. DNIe para Mac é unha aplicación nativa de macOS: non require Java, configuracións de sistema nin perfís. Só un Mac con macOS 13+, un lector de tarxetas USB de contacto, o teu DNIe e o teu PIN.

Podo identificarme na Agencia Tributaria ou na Seguridad Social sen AutoFirma?

En Safari, Chrome e Edge, si: DNIe para Mac usa a integración nativa de macOS (CryptoTokenKit) para que o teu certificado apareza no propio diálogo do navegador. En Firefox, DNIe para Mac engade o seu módulo PKCS#11 propio na versión de descarga directa.

DNIe para Mac funciona en Firefox, onde AutoFirma pode complicarse máis?

Si. Firefox non usa a integración nativa de macOS, así que DNIe para Mac inclúe un módulo PKCS#11 propio —na versión de descarga directa— para identificarte desde Firefox igual que nos demais navegadores.