Cómo resolver el error de Outlook “una parte requerida de cryptoapi no respondió”
🔍 WiseChecker

Cómo resolver el error de Outlook “una parte requerida de cryptoapi no respondió”

Cuando intenta enviar, recibir o abrir correos cifrados o firmados en Outlook, puede aparecer un error que dice “Una parte requerida de CryptoAPI no respondió”. Este error impide que Outlook use certificados digitales para funciones de seguridad de correo como el cifrado S/MIME y las firmas digitales. La causa principal es un fallo de comunicación entre Outlook y el servicio de API criptográfica de Windows (CryptoAPI), a menudo provocado por un almacén de certificados dañado, un servicio criptográfico bloqueado o una directiva de seguridad mal configurada. Este artículo explica por qué ocurre el error y proporciona soluciones paso a paso para restaurar las operaciones de correo basadas en certificados.

Puntos clave: Cómo solucionar el error de CryptoAPI en Outlook

  • Services.msc > Cryptographic Services > Reiniciar: Reinicia el servicio de Windows que gestiona las solicitudes de certificados de Outlook.
  • certmgr.msc > Personal > Certificados > Eliminar certificados expirados o dañados: Elimina los certificados que provocan el tiempo de espera de CryptoAPI.
  • sfc /scannow en el Símbolo del sistema (Administrador): Repara archivos de sistema dañados que afectan el rendimiento de CryptoAPI.

ADVERTISEMENT

Por qué Outlook muestra el error de CryptoAPI

CryptoAPI es un componente central de Windows que gestiona certificados digitales, claves de cifrado y operaciones criptográficas. Cuando Outlook necesita cifrar un mensaje saliente, descifrar un mensaje entrante o verificar una firma digital, envía una solicitud a CryptoAPI. Si CryptoAPI no responde dentro del tiempo esperado, Outlook muestra el error y cancela la operación.

Los desencadenantes más comunes de este fallo incluyen:

  • Almacén de certificados dañado: Los certificados dañados o expirados en el almacén de certificados de Windows impiden que CryptoAPI procese las solicitudes.
  • El servicio Cryptographic Services está detenido o bloqueado: El servicio que aloja CryptoAPI puede estar en pausa, bloqueado o deshabilitado.
  • Corrupción de archivos de sistema: Los archivos de sistema faltantes o dañados de los que depende CryptoAPI hacen que la API se bloquee.
  • Software de seguridad de terceros: Los programas antivirus o firewall que interceptan llamadas criptográficas pueden bloquear o retrasar la respuesta.

El error puede aparecer en cualquier versión de Outlook que use cifrado S/MIME, incluido Outlook para Microsoft 365, Outlook 2021, 2019 y 2016. No afecta al correo de texto sin formato o HTML que carece de seguridad basada en certificados.

Cómo solucionar el error de CryptoAPI en Outlook

Estos pasos restauran la conexión entre Outlook y CryptoAPI. Realice cada paso en orden hasta que el error desaparezca.

Paso 1: Reiniciar el servicio Cryptographic Services

  1. Abrir la consola de Servicios
    Presione Windows + R, escriba services.msc y presione Entrar.
  2. Localizar Cryptographic Services
    Desplácese hacia abajo para encontrar el servicio llamado Cryptographic Services. Su estado debería mostrar En ejecución.
  3. Reiniciar el servicio
    Haga clic derecho en Cryptographic Services y seleccione Reiniciar. Si el servicio no está en ejecución, haga clic derecho y seleccione Iniciar.
  4. Cerrar la consola
    Salga de Servicios y reinicie Outlook. Intente enviar o recibir un correo cifrado.

Paso 2: Borrar y reconstruir el almacén de certificados

  1. Abrir el Administrador de certificados
    Presione Windows + R, escriba certmgr.msc y presione Entrar.
  2. Navegar a los certificados personales
    En el panel izquierdo, expanda Personal y seleccione Certificados. El panel derecho enumera todos los certificados instalados para su cuenta de usuario.
  3. Eliminar certificados expirados o dañados
    Busque certificados con una fecha de expiración en el pasado o un icono de X roja. Haga clic derecho en cada certificado problemático y seleccione Eliminar. Confirme la eliminación.
  4. Reimportar su certificado válido
    Si eliminó su propio certificado de firma de correo electrónico, obtenga el archivo .pfx o .p12 de su autoridad de certificación. Haga clic derecho en la carpeta Personal > Certificados, seleccione Todas las tareas > Importar y siga el asistente para reimportar el certificado.
  5. Cerrar el Administrador de certificados
    Salga de la herramienta y reinicie Outlook.

Paso 3: Ejecutar el Comprobador de archivos de sistema

  1. Abrir el Símbolo del sistema como administrador
    Presione Windows + S, escriba cmd, haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.
  2. Ejecutar el análisis SFC
    Escriba sfc /scannow y presione Entrar. El análisis comprueba todos los archivos de sistema protegidos y reemplaza los dañados con copias en caché.
  3. Esperar a que finalice el análisis
    El proceso tarda de 15 a 30 minutos. No cierre la ventana del Símbolo del sistema durante el análisis.
  4. Reiniciar el equipo
    Una vez finalizado el análisis, reinicie el equipo y abra Outlook.

Paso 4: Deshabilitar temporalmente el software de seguridad de terceros

  1. Abrir su programa antivirus o firewall
    Localice el icono en la bandeja del sistema o abra el programa desde el menú Inicio.
  2. Deshabilitar la protección en tiempo real
    Busque una configuración llamada Protección en tiempo real, Escudo o Firewall. Desactívela temporalmente. No desinstale el software todavía.
  3. Probar Outlook
    Envíe o reciba un correo cifrado. Si el error desaparece, el software de seguridad estaba bloqueando CryptoAPI. Agregue Outlook y certmgr.msc a la lista de exclusiones del software y vuelva a habilitar la protección.

ADVERTISEMENT

Si Outlook sigue mostrando el error de CryptoAPI

Si el error persiste después de los pasos principales, pueden estar presentes estos problemas adicionales.

El error aparece solo en un perfil de correo

Un perfil de Outlook dañado puede bloquear las llamadas a CryptoAPI. Cree un nuevo perfil yendo a Panel de control > Correo > Mostrar perfiles > Agregar. Configure su cuenta de correo en el nuevo perfil y establézcalo como predeterminado. Si el error desaparece, el perfil original estaba dañado.

El error ocurre en un equipo unido a un dominio

La configuración de Directiva de grupo puede deshabilitar o restringir CryptoAPI. Póngase en contacto con su administrador de TI para verificar la directiva en Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de clave pública. Asegúrese de que la configuración de Cliente de Servicios de certificados – Inscripción automática esté Habilitada y no establecida en No inscribir.

El error aparece después de una actualización de Windows

Una actualización reciente puede haber introducido un conflicto de archivos. Abra Configuración > Windows Update > Historial de actualizaciones > Desinstalar actualizaciones. Elimine la actualización más reciente, reinicie el equipo y pruebe Outlook. Si el error desaparece, informe el problema a Microsoft a través del Centro de opiniones.

Error de CryptoAPI frente a otros errores de certificado de Outlook

Elemento CryptoAPI no respondió Otros errores de certificado
Texto del mensaje de error “Una parte requerida de CryptoAPI no respondió” “No se encuentra el certificado” o “La firma digital no es válida”
Causa principal Tiempo de espera o corrupción del servicio criptográfico de Windows Certificado faltante, certificado expirado o clave privada no coincidente
Solución principal Reiniciar Cryptographic Services o reparar los archivos de sistema Reimportar o renovar el certificado desde la CA
Operaciones afectadas Cifrar, descifrar, firmar y verificar fallan todas Solo falla una operación, las demás pueden funcionar

Después de completar los pasos de este artículo, Outlook puede comunicarse con CryptoAPI de nuevo y gestionar correos cifrados o firmados con normalidad. Para prevenir errores futuros, mantenga sus certificados actualizados renovándolos antes de que expiren. Como paso avanzado, puede usar el comando de PowerShell Get-ChildItem -Path Cert:\CurrentUser\My para enumerar todos los certificados personales y comprobar sus fechas de expiración en bloque.

ADVERTISEMENT