bg-tutorials

Cómo instalar un certificado SSL en Android

En este tutorial, aprenderás cómo instalar un certificado SSL en Android, el sistema operativo móvil más utilizado en el mundo. Si aún no has solicitado un certificado, la primera parte de esta guía te muestra cómo generar un código CSR para tu aplicación Android.

Generar un código CSR para aplicaciones Android

CSR significa Certificate Signing Request (solicitud de firma de certificado), un bloque de texto codificado que contiene tus datos de contacto. Cada solicitante de SSL genera un CSR y lo envía a la Autoridad de Certificación (CA) durante el proceso de inscripción. Tienes dos opciones:

Envía el CSR a la Autoridad de Certificación cuando realices tu pedido. Después de que la CA lo valide y emita tu certificado, continúa con la instalación a continuación.

Instalar un certificado SSL en Android

Después de que tu CA valide la solicitud y te envíe por correo electrónico los archivos del certificado, puedes instalarlos en tu dispositivo. Primero, confirma que tus archivos coincidan con lo que Android espera.

Antes de empezar: comprueba el formato del archivo

Android lee certificados X.509 en dos situaciones, y el formato del archivo determina qué opción de instalación debes usar:

  • Un archivo de certificado público en formato .crt, .cer, .pem o .der. Este contiene solo el certificado, sin la clave privada. Instálalo como un certificado de CA.
  • Un almacén de claves PKCS#12 en formato .p12 o .pfx. Este agrupa el certificado junto con su clave privada en un único archivo protegido por contraseña. Instálalo como un certificado de usuario de VPN y aplicaciones (llamado Instalar desde el almacenamiento del dispositivo en Samsung).

Si tus archivos están en un formato diferente, conviértelos primero con nuestras herramientas SSL. Para crear un archivo .p12, necesitas el certificado, el paquete de la CA y la clave privada, y deberás establecer una contraseña (frase de contraseña) durante la conversión. Ten esa contraseña a mano: Android la solicitará durante la instalación.

Paso 1: Copia el archivo del certificado a tu dispositivo

Mueve el archivo del certificado al almacenamiento interno de tu teléfono o a la tarjeta SD, por ejemplo a la carpeta Download. Puedes transferirlo por USB, guardarlo desde un archivo adjunto de correo electrónico o descargarlo mediante Chrome. Android necesita que el archivo esté en el dispositivo antes de que aparezca en el instalador.

Paso 2: Abre el instalador de certificados en Configuración

La ruta depende de tu versión de Android y del fabricante del teléfono. Usa la que corresponda a tu dispositivo:

  • Android estándar (Android 12, 13, 14 y 15, incluido Pixel): abre Configuración, luego Seguridad y privacidad, luego Más ajustes de seguridad, luego Cifrado y credenciales, luego Instalar un certificado.
  • Samsung Galaxy (One UI): abre Configuración, luego Biometría y seguridad, luego Otros ajustes de seguridad, luego Instalar desde el almacenamiento del dispositivo.
  • Android más antiguo (9 y anteriores): abre Configuración, luego Seguridad, luego busca en Almacenamiento de credenciales la opción Instalar desde el almacenamiento o Instalar desde la tarjeta SD.

Si no encuentras estas opciones, abre el cuadro de búsqueda de Configuración y escribe certificado. La entrada del instalador aparecerá sin importar dónde la haya colocado el fabricante.

Paso 3: Elige el tipo de certificado

Cuando se te solicite, selecciona el tipo que corresponda a tu archivo:

  • Certificado de CA para un archivo de certificado público (.crt, .cer, .pem o .der).
  • Certificado de usuario de VPN y aplicaciones para un almacén de claves PKCS#12 (.p12 o .pfx).
  • Certificado Wi-Fi si estás configurando la autenticación Wi-Fi basada en certificados.

Si eliges Certificado de CA, Android muestra una advertencia de que una autoridad de certificación que instales puede supervisar el tráfico de red. Esto es de esperar para una CA en la que confías de forma intencionada. Toca Instalar de todos modos y confirma con tu PIN, patrón, contraseña o huella digital. Si tu dispositivo no tiene configurado un bloqueo de pantalla, Android te pedirá que crees uno primero.

Paso 4: Selecciona el archivo y asigna un nombre al certificado

Se abre el selector de archivos. Busca la carpeta donde guardaste el certificado (por ejemplo, Download) y toca el archivo. Si se trata de un archivo .p12 o .pfx protegido por contraseña, introduce la contraseña PKCS#12 que estableciste durante la conversión. En el campo de nombre del certificado, escribe una etiqueta que reconozcas más adelante y, a continuación, toca Aceptar para finalizar.

Eso es todo: tu certificado ya está instalado en tu dispositivo Android.

Importante: confianza de aplicaciones en Android 7 y versiones posteriores

Instalar un certificado de CA lo agrega al almacén de certificados de usuario, no al almacén del sistema. Desde Android 7 (Nougat), las aplicaciones no confían de forma predeterminada en los certificados de CA instalados por el usuario, y Google Chrome también los ignora. Una aplicación confía en una CA de usuario solo si su desarrollador lo habilita mediante una configuración de seguridad de red. Si tú controlas la aplicación, agrega una configuración de seguridad de red que incluya <certificates src=»user» /> para que la aplicación acepte tu certificado. Los navegadores y la mayoría de las aplicaciones de terceros seguirán utilizando las CA del sistema integradas.

Prueba tu instalación SSL

Después de instalar el certificado, comprueba que todo funcione correctamente. Para confirmar que el certificado está en el dispositivo, abre Configuración, ve a Cifrado y credenciales (o Otros ajustes de seguridad en Samsung), luego abre Credenciales de confianza y la pestaña Usuario para ver tu certificado en la lista. Para verificar el certificado que sirve un sitio web, analiza el dominio con nuestro SSL Checker, que devuelve un informe instantáneo sobre la cadena de certificados, la fecha de caducidad y la configuración para que puedas detectar cualquier problema.

Preguntas frecuentes

¿Cómo soluciono un error de conexión SSL en Android?

Los errores de conexión SSL en Android suelen provenir de un reloj del dispositivo incorrecto o de datos almacenados en caché. Prueba estas soluciones en orden:
Configura la fecha y la hora en modo automático, ya que un reloj incorrecto hace que los certificados válidos parezcan caducados.
Borra la caché y las cookies de tu navegador.
Desactiva temporalmente cualquier aplicación antivirus o VPN que inspeccione el tráfico HTTPS.
Actualiza Android y tu navegador a la última versión.
Para más ayuda, consulta nuestra guía sobre cómo solucionar errores SSL.

¿Dónde se almacenan los certificados SSL en Android?

Abre Configuración, luego Seguridad y privacidad, luego Más ajustes de seguridad, luego Cifrado y credenciales, luego Credenciales de confianza (en Samsung: Biometría y seguridad, luego Otros ajustes de seguridad, luego Ver certificados de seguridad). La pestaña Sistema enumera los certificados incorporados en Android, y la pestaña Usuario enumera los que instalaste tú mismo. Toca cualquier entrada para ver sus detalles.

¿Las aplicaciones móviles necesitan un certificado SSL?

Cualquier aplicación que envíe o reciba datos a través de internet debe usar HTTPS, lo cual depende de un certificado SSL/TLS en el servidor con el que se comunica. Esto protege a los usuarios contra ataques de intermediario (man-in-the-middle) y mantiene privados los datos sensibles. Si tu aplicación gestiona inicios de sesión o pagos, un certificado es obligatorio, no opcional.

¿Por qué mi aplicación sigue rechazando el certificado después de instalarlo?

Desde Android 7, las aplicaciones ignoran los certificados de CA instalados por el usuario a menos que el desarrollador lo habilite. El certificado está instalado correctamente, pero la aplicación solo confía en el almacén de certificados del sistema. La solución está del lado de la aplicación: agregar una configuración de seguridad de red que incluya el origen de certificados de usuario, o hacer que el certificado se agregue al almacén del sistema en un dispositivo gestionado o con root.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.