Cuando intenta enviar, recibir o abrir correos cifrados o firmados en Outlook, puede aparecer un error que dice “Una parte requerida de CryptoAPI no respondió”. Este error impide que Outlook use certificados digitales para funciones de seguridad de correo como el cifrado S/MIME y las firmas digitales. La causa principal es un fallo de comunicación entre Outlook y el servicio de API criptográfica de Windows (CryptoAPI), a menudo provocado por un almacén de certificados dañado, un servicio criptográfico bloqueado o una directiva de seguridad mal configurada. Este artículo explica por qué ocurre el error y proporciona soluciones paso a paso para restaurar las operaciones de correo basadas en certificados.
Puntos clave: Cómo solucionar el error de CryptoAPI en Outlook
- Services.msc > Cryptographic Services > Reiniciar: Reinicia el servicio de Windows que gestiona las solicitudes de certificados de Outlook.
- certmgr.msc > Personal > Certificados > Eliminar certificados expirados o dañados: Elimina los certificados que provocan el tiempo de espera de CryptoAPI.
- sfc /scannow en el Símbolo del sistema (Administrador): Repara archivos de sistema dañados que afectan el rendimiento de CryptoAPI.
Por qué Outlook muestra el error de CryptoAPI
CryptoAPI es un componente central de Windows que gestiona certificados digitales, claves de cifrado y operaciones criptográficas. Cuando Outlook necesita cifrar un mensaje saliente, descifrar un mensaje entrante o verificar una firma digital, envía una solicitud a CryptoAPI. Si CryptoAPI no responde dentro del tiempo esperado, Outlook muestra el error y cancela la operación.
Los desencadenantes más comunes de este fallo incluyen:
- Almacén de certificados dañado: Los certificados dañados o expirados en el almacén de certificados de Windows impiden que CryptoAPI procese las solicitudes.
- El servicio Cryptographic Services está detenido o bloqueado: El servicio que aloja CryptoAPI puede estar en pausa, bloqueado o deshabilitado.
- Corrupción de archivos de sistema: Los archivos de sistema faltantes o dañados de los que depende CryptoAPI hacen que la API se bloquee.
- Software de seguridad de terceros: Los programas antivirus o firewall que interceptan llamadas criptográficas pueden bloquear o retrasar la respuesta.
El error puede aparecer en cualquier versión de Outlook que use cifrado S/MIME, incluido Outlook para Microsoft 365, Outlook 2021, 2019 y 2016. No afecta al correo de texto sin formato o HTML que carece de seguridad basada en certificados.
Cómo solucionar el error de CryptoAPI en Outlook
Estos pasos restauran la conexión entre Outlook y CryptoAPI. Realice cada paso en orden hasta que el error desaparezca.
Paso 1: Reiniciar el servicio Cryptographic Services
- Abrir la consola de Servicios
Presione Windows + R, escribaservices.mscy presione Entrar. - Localizar Cryptographic Services
Desplácese hacia abajo para encontrar el servicio llamado Cryptographic Services. Su estado debería mostrar En ejecución. - Reiniciar el servicio
Haga clic derecho en Cryptographic Services y seleccione Reiniciar. Si el servicio no está en ejecución, haga clic derecho y seleccione Iniciar. - Cerrar la consola
Salga de Servicios y reinicie Outlook. Intente enviar o recibir un correo cifrado.
Paso 2: Borrar y reconstruir el almacén de certificados
- Abrir el Administrador de certificados
Presione Windows + R, escribacertmgr.mscy presione Entrar. - Navegar a los certificados personales
En el panel izquierdo, expanda Personal y seleccione Certificados. El panel derecho enumera todos los certificados instalados para su cuenta de usuario. - Eliminar certificados expirados o dañados
Busque certificados con una fecha de expiración en el pasado o un icono de X roja. Haga clic derecho en cada certificado problemático y seleccione Eliminar. Confirme la eliminación. - Reimportar su certificado válido
Si eliminó su propio certificado de firma de correo electrónico, obtenga el archivo .pfx o .p12 de su autoridad de certificación. Haga clic derecho en la carpeta Personal > Certificados, seleccione Todas las tareas > Importar y siga el asistente para reimportar el certificado. - Cerrar el Administrador de certificados
Salga de la herramienta y reinicie Outlook.
Paso 3: Ejecutar el Comprobador de archivos de sistema
- Abrir el Símbolo del sistema como administrador
Presione Windows + S, escribacmd, haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador. - Ejecutar el análisis SFC
Escribasfc /scannowy presione Entrar. El análisis comprueba todos los archivos de sistema protegidos y reemplaza los dañados con copias en caché. - Esperar a que finalice el análisis
El proceso tarda de 15 a 30 minutos. No cierre la ventana del Símbolo del sistema durante el análisis. - Reiniciar el equipo
Una vez finalizado el análisis, reinicie el equipo y abra Outlook.
Paso 4: Deshabilitar temporalmente el software de seguridad de terceros
- Abrir su programa antivirus o firewall
Localice el icono en la bandeja del sistema o abra el programa desde el menú Inicio. - Deshabilitar la protección en tiempo real
Busque una configuración llamada Protección en tiempo real, Escudo o Firewall. Desactívela temporalmente. No desinstale el software todavía. - Probar Outlook
Envíe o reciba un correo cifrado. Si el error desaparece, el software de seguridad estaba bloqueando CryptoAPI. Agregue Outlook y certmgr.msc a la lista de exclusiones del software y vuelva a habilitar la protección.
Si Outlook sigue mostrando el error de CryptoAPI
Si el error persiste después de los pasos principales, pueden estar presentes estos problemas adicionales.
El error aparece solo en un perfil de correo
Un perfil de Outlook dañado puede bloquear las llamadas a CryptoAPI. Cree un nuevo perfil yendo a Panel de control > Correo > Mostrar perfiles > Agregar. Configure su cuenta de correo en el nuevo perfil y establézcalo como predeterminado. Si el error desaparece, el perfil original estaba dañado.
El error ocurre en un equipo unido a un dominio
La configuración de Directiva de grupo puede deshabilitar o restringir CryptoAPI. Póngase en contacto con su administrador de TI para verificar la directiva en Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de clave pública. Asegúrese de que la configuración de Cliente de Servicios de certificados – Inscripción automática esté Habilitada y no establecida en No inscribir.
El error aparece después de una actualización de Windows
Una actualización reciente puede haber introducido un conflicto de archivos. Abra Configuración > Windows Update > Historial de actualizaciones > Desinstalar actualizaciones. Elimine la actualización más reciente, reinicie el equipo y pruebe Outlook. Si el error desaparece, informe el problema a Microsoft a través del Centro de opiniones.
Error de CryptoAPI frente a otros errores de certificado de Outlook
| Elemento | CryptoAPI no respondió | Otros errores de certificado |
|---|---|---|
| Texto del mensaje de error | “Una parte requerida de CryptoAPI no respondió” | “No se encuentra el certificado” o “La firma digital no es válida” |
| Causa principal | Tiempo de espera o corrupción del servicio criptográfico de Windows | Certificado faltante, certificado expirado o clave privada no coincidente |
| Solución principal | Reiniciar Cryptographic Services o reparar los archivos de sistema | Reimportar o renovar el certificado desde la CA |
| Operaciones afectadas | Cifrar, descifrar, firmar y verificar fallan todas | Solo falla una operación, las demás pueden funcionar |
Después de completar los pasos de este artículo, Outlook puede comunicarse con CryptoAPI de nuevo y gestionar correos cifrados o firmados con normalidad. Para prevenir errores futuros, mantenga sus certificados actualizados renovándolos antes de que expiren. Como paso avanzado, puede usar el comando de PowerShell Get-ChildItem -Path Cert:\CurrentUser\My para enumerar todos los certificados personales y comprobar sus fechas de expiración en bloque.