Cómo instalar el certificado raíz en Windows 10/11

  • Los certificados raíz ayudan a su navegador a determinar si ciertos sitios web son genuinos y seguros para abrir.
  • Se requiere un certificado de confianza en caso de que el certificado digital no sea de una autoridad de confianza.
  • Aunque Windows 10 ya tiene certificados integrados, también puede instalar otros nuevos.
  • Siga leyendo para descubrir cómo instalar certificados raíz de confianza en Windows 10/11.

Los certificados raíz son certificados de clave pública que ayudan a su navegador a determinar si la comunicación con un sitio web es genuina y se basa en si la autoridad emisora ​​es de confianza y si el certificado digital sigue siendo válido.

Si un certificado digital no es de una autoridad de confianza, recibirá un mensaje de error como «Hay un problema con el certificado de seguridad de este sitio web” y el navegador podría bloquear la comunicación con el sitio web.

Windows 10 tiene certificados integrados y los actualiza automáticamente. Sin embargo, aún puede agregar manualmente más certificados raíz a Windows 10 desde las autoridades de certificación (CA).

Existen numerosas autoridades emisoras de certificados, con Comodo y Symantec entre las más conocidas.

¿Cómo puedo agregar un certificado a una raíz de confianza en Windows 10/11?

  1. Instalar certificados de CA de confianza
  2. Instalar certificados raíz de confianza con Microsoft Management Console

1. Instalar certificados de CA de confianza

Así es como puede agregar certificados digitales a Windows 10/11 desde CA de confianza.

  1. Primero, deberá descargar un certificado raíz de una CA. Por ejemplo, puede descargar uno del sitio de GeoTrust.
  2. A continuación, abra la Política de seguridad local en Windows presionando la tecla Win + la tecla de acceso rápido R e ingresando ‘secpol.msc’ en el cuadro de texto de Ejecutar. Tenga en cuenta que la edición de Windows 10 Home no incluye el editor de políticas de seguridad local. Si su clave de Windows no funciona, consulte nuestra guía rápida para solucionarlo.
  3. Luego, haga clic en Políticas de clave pública y Configuración de validación de ruta de certificado para abrir una ventana Propiedades de configuración de validación de ruta de certificado.
  4. Haga clic en la pestaña Tiendas y seleccione el Definir esta configuración de política casilla de verificación
  5. Selecciona el Permitir que las CA raíz de confianza del usuario se utilicen para validar certificados y Permitir que los usuarios confíen en certificados de confianza de pares opciones si aún no están seleccionadas.
  6. También debe seleccionar el CA raíz de terceros y CA raíz empresarial casilla de verificación y presione el botón Aplicar > OK botones para confirmar los ajustes seleccionados.
  7. A continuación, presione la tecla Win + R e ingrese ‘certmgr.msc’ en el cuadro de texto de Ejecutar para abrir la ventana que se muestra en la instantánea directamente debajo. Ese es el Administrador de certificación que enumera sus certificados digitales.administrador de certificados
  8. Hacer clic Autoridades de certificación raíz de confianza y haga clic derecho Certificados para abrir un menú contextual.
  9. Seleccione Todas las tareas > Importar en el menú contextual para abrir la ventana que se muestra a continuación.asistente de importación de certificados
  10. presione el próximo botón, clic Navegar, y luego seleccione el archivo raíz del certificado digital guardado en su HDD.
  11. Prensa próximo de nuevo para seleccionar el Seleccionar automáticamente el almacén de certificados según el tipo de certificado opción.
  12. Entonces puedes presionar próximo > Finalizar para finalizar el asistente de importación. Se abrirá una ventana confirmando que “la importación se ha realizado correctamente.

La mayoría de los usuarios de Windows 10 no tienen idea de cómo editar la Política de grupo. Aprende cómo puedes hacerlo leyendo nuestro artículo sencillo.

¿No tiene el Editor de políticas de grupo en su PC con Windows? Consíguelo ahora mismo en solo un par de sencillos pasos con nuestra guía sobre cómo instalar el Editor de directivas de grupo en Windows 10.

2. Instale certificados raíz de confianza con Microsoft Management Console

1. PRes el Victoria tecla + R tecla de acceso directo para abrir el cuadro de diálogo Ejecutar.

2. Entrada mmc en Ejecutar y presione Entrar para abrir la ventana de abajo.

acceder a la consola de administración de Microsoft en ejecución

3. Hacer clic Expediente y luego seleccione Agregar/eliminar complementos para abrir la ventana en la instantánea de abajo.

agregar o quitar complementos mmc windows 10

4. A continuación, debe seleccionar Certificados y presione el botón Agregar botón.

5. Se abre una ventana Complemento de certificados desde la que puede seleccionar Cuenta de computadora >Cuenta localy presione el botón Finalizar botón para cerrar la ventana.

6. Luego presione el botón OK en la ventana Agregar o quitar complemento.

7. Ahora puedes seleccionar Certificados y haga clic derecho Autoridades de certificación raíz de confianza en la ventana de la consola MMC como se muestra a continuación.

autoridades de certificación raíz de confianza

8. Luego puedes hacer clic Todas las tareas > Importar para abrir la ventana Asistente de importación de certificados.

9. Desde la ventana Asistente para importar certificados, puede agregar el certificado digital a Windows.

También puede instalar certificados raíz en Windows 10/11 con Microsoft Management Console. El proceso es fácil y simple, y se puede acceder a la consola a través del cuadro de diálogo Ejecutar.

Si Microsoft Management Console no puede crear un nuevo documento, siga los sencillos pasos de nuestra guía para resolver el problema.

¿No puede cargar Microsoft Management Console? Nuestra guía paso a paso le ayudará a resolver las cosas.

Ahora ha instalado un nuevo certificado raíz de confianza en Windows 10/11. Puede agregar muchos más certificados digitales a ese sistema operativo y otras plataformas de Windows de manera similar.

Solo asegúrese de que los certificados digitales de terceros provengan de CA confiables, como GoDaddy, DigiCert, Comodo, GlobalSign, Entrust y Symantec.

Si tiene más sugerencias o preguntas, déjelas en la sección de comentarios a continuación y sin duda las revisaremos.