Cómo corregir el error de PowerPoint ‘no se puede establecer confianza’ con un certificado interno
🔍 WiseChecker

Cómo corregir el error de PowerPoint ‘no se puede establecer confianza’ con un certificado interno

Cuando abre un archivo de PowerPoint firmado con un certificado interno, es posible que vea un error que indica que PowerPoint no puede establecer confianza con el certificado. Esto ocurre porque la entidad de certificación que emitió el certificado interno no está incluida en el almacén de Entidades de certificación raíz de confianza de su equipo. Este artículo explica por qué ocurre el error y proporciona los pasos exactos para instalar el certificado raíz que falta para que PowerPoint pueda verificar la firma digital.

El error suele aparecer en la barra de mensajes con una advertencia amarilla y el texto: “Esta presentación contiene una firma digital que no se puede verificar.” Si hace clic en la pestaña Archivo e inspecciona los detalles de la firma, verá el mensaje específico: “No se puede establecer confianza con el certificado.” La causa raíz es que su equipo no confía en la entidad de certificación emisora, no que el archivo esté dañado o sea malicioso.

Aprenderá a exportar el certificado raíz desde una fuente confiable, importarlo en el almacén de certificados de Windows y verificar que PowerPoint ahora pueda validar la firma. La solución se aplica a PowerPoint 2019, 2021 y Microsoft 365 en Windows 10 y Windows 11.

Conclusiones clave: Cómo corregir el error de confianza del certificado interno en PowerPoint

  • Importe el certificado raíz en Entidades de certificación raíz de confianza: Esto le indica a Windows que confíe en cualquier certificado emitido por esa entidad de certificación interna.
  • Use el complemento Certificados (certlm.msc) para administrar los almacenes a nivel de equipo: El certificado raíz debe agregarse al almacén del equipo local, no al del usuario actual, para que todos los usuarios se beneficien.
  • Verifique la firma en PowerPoint después de la importación: Abra el archivo firmado, haga clic en Archivo > Información > Ver firmas y confirme que el estado cambie a “Esta firma digital es correcta.”

ADVERTISEMENT

Por qué PowerPoint no puede establecer confianza con un certificado interno

Las firmas digitales en PowerPoint dependen de una cadena de confianza. El certificado utilizado para firmar el archivo debe vincularse a un certificado raíz que esté almacenado en el almacén de Entidades de certificación raíz de confianza de su equipo. Los certificados internos son emitidos por la entidad de certificación de una organización, como Servicios de certificados de Active Directory o una PKI interna. Cuando el certificado raíz de esa CA interna no está presente en el almacén de raíces de confianza de Windows, PowerPoint no puede validar la cadena y muestra el error de confianza.

El error no significa que el archivo no sea seguro. Significa que el certificado de firma no se puede rastrear hasta una raíz de confianza. En muchas organizaciones, el certificado raíz se distribuye mediante directiva de grupo o se instala manualmente. Si su equipo no recibió esa implementación, o si recibió el archivo firmado de una organización asociada, el certificado raíz faltará.

Dónde debe instalarse el certificado raíz

Windows mantiene dos almacenes de certificados principales: el almacén del usuario actual y el almacén del equipo local. Para que PowerPoint confíe en la firma para todos los usuarios del equipo, el certificado raíz debe colocarse en el almacén Entidades de certificación raíz de confianza bajo la cuenta Equipo local. Instalarlo solo en el almacén del usuario actual corregirá el error solo para esa cuenta de usuario.

Pasos para instalar el certificado raíz interno que falta

Necesita dos cosas: el archivo de certificado raíz (generalmente un archivo .cer o .crt) y acceso administrativo al equipo. Si no tiene el archivo de certificado raíz, obténgalo de su departamento de TI o expórtelo desde un equipo que ya confíe en la CA interna.

Método 1: Importar el certificado raíz mediante el complemento Certificados

  1. Abra el complemento Certificados para el equipo local
    Presione Windows + R, escriba certlm.msc y presione Entrar. Haga clic en si aparece el aviso de Control de cuentas de usuario.
  2. Navegue a la carpeta Entidades de certificación raíz de confianza
    En el panel izquierdo, expanda Entidades de certificación raíz de confianza y luego seleccione la subcarpeta Certificados.
  3. Inicie el asistente de importación
    Haga clic derecho en la carpeta Certificados, elija Todas las tareas y luego haga clic en Importar. Se abre el Asistente para importar certificados.
  4. Busque el archivo de certificado raíz
    Haga clic en Siguiente y luego en Examinar. Localice el archivo .cer o .crt que recibió de su departamento de TI. Selecciónelo y haga clic en Abrir, luego en Siguiente.
  5. Confirme la ubicación del almacén
    Asegúrese de que Colocar todos los certificados en el siguiente almacén esté seleccionado y que el almacén mostrado sea Entidades de certificación raíz de confianza. Haga clic en Siguiente.
  6. Complete la importación
    Haga clic en Finalizar. Un cuadro de diálogo confirma que la importación fue exitosa. Haga clic en Aceptar.

Método 2: Importar el certificado raíz mediante PowerShell

Si prefiere un enfoque de línea de comandos, use PowerShell con privilegios administrativos.

  1. Abra PowerShell como administrador
    Haga clic derecho en el botón Inicio y seleccione Windows PowerShell (Administrador) o Terminal (Administrador).
  2. Ejecute el comando de importación
    Escriba el siguiente comando y presione Entrar. Reemplace C:\Path\To\Certificate.cer con la ruta real del archivo:
    Import-Certificate -FilePath "C:\Path\To\Certificate.cer" -CertStoreLocation Cert:\LocalMachine\Root
  3. Confirme la importación
    La salida muestra la huella digital y la ubicación del almacén. Si no ve errores, el certificado está instalado.

ADVERTISEMENT

Si PowerPoint aún muestra el error de confianza después de importar el certificado raíz

PowerPoint aún dice que la firma no se puede verificar

El certificado puede haber caducado o el archivo puede haber sido modificado después de la firma. Verifique los detalles de la firma haciendo clic en Archivo > Información > Ver firmas. Haga clic derecho en la firma y elija Detalles de la firma. Observe el campo Validez. Si dice Caducado, pida al firmante que renueve el certificado y vuelva a firmar el archivo.

El certificado raíz se importó pero PowerPoint aún muestra el error para un archivo específico

El archivo puede contener una marca de tiempo que hace referencia a un certificado raíz que aún falta. Abra el archivo en un equipo que confíe en el certificado y vuelva a guardarlo. Esto incrusta una nueva marca de tiempo que se vincula a la raíz de confianza que acaba de instalar.

No puede importar el certificado porque el archivo está bloqueado

Si el archivo .cer se descargó de Internet, es posible que Windows lo haya bloqueado. Haga clic derecho en el archivo en el Explorador de archivos, elija Propiedades y, en la pestaña General, marque la casilla Desbloquear si está presente. Haga clic en Aplicar y Aceptar y luego repita los pasos de importación.

Error de confianza del certificado interno: antes y después de la corrección

Elemento Antes de la corrección Después de la corrección
Texto de la barra de mensajes Esta presentación contiene una firma digital que no se puede verificar Sin advertencia en la barra de mensajes
Estado de la firma en Archivo > Información No se puede establecer confianza con el certificado Esta firma digital es correcta
Ubicación del certificado raíz Falta en Entidades de certificación raíz de confianza Presente en Equipo local\Entidades de certificación raíz de confianza
Acción requerida del usuario No puede abrir o editar el archivo sin descartar la advertencia El archivo se abre con plena confianza; la firma es válida

Después de completar los pasos anteriores, cierre y vuelva a abrir el archivo de PowerPoint. La barra de mensajes amarilla ya no debería aparecer. Para verificar, haga clic en Archivo > Información > Ver firmas. El estado ahora debería decir Esta firma digital es correcta. Si administra varios equipos, considere implementar el certificado raíz mediante directiva de grupo para evitar el problema en otras máquinas.

ADVERTISEMENT