Siempre que intentas activar el DNI electrónico (o DNIe) en España, se te ponen los pelos de punta por la gran cantidad de cosas que tienes que hacer… y que muchas veces no funcionan. Es un hecho. Todos los españoles lo sabemos. Pero fíjate, esta vez he conseguido hacerlo a la primera… y llevaba varios años sin intentarlo después de mis anteriores fracasos. ¿Cómo lo he hecho? Estos han sido los pasos.
He ido a la comisaría más cercana a cambiar la contraseña del DNIe para poder usar su certificado
Esto es lo primero que tienes que hacer. Impepinable. Seguro que ni te acuerdas de la contraseña que pusiste la primera vez en esa máquina que funciona tan mal y que está presente en casi todas las comisarias.
No tienes que pedir cita. Puedes pasarte con tu DNI, acercarte a la máquina, meter el DNI en la ranura y decir que has perdido la contraseña. Te pedirá que pongas tu dedo índice y accederás a la pantalla de cambio de contraseña.
Y aquí empieza la aventura. Debes poner una contraseña entre 8 y 16 caracteres. Y esto no sería problemático si las pulsaciones de la máquina no funcionaran tan mal. Muchos caracteres se repiten.
Consejo: cada 2 o 3 caracteres, dale a visualizar el password para ver si lo estás poniendo bien. Cuando la tengas entera (16 dígitos mejor), guárdala bien en un gestor de contraseñas tipo 1Password, keepassx o Bitwarden. No presumas de buena memoria y guarda bien la contraseña.
Vale. DNI electrónico con contraseña activa. Listo.
Compramos un lector de DNI electrónico

Afortunadamente son baratos. Yo he probado el Sveon SCT011M que cuesta menos de 10 euros, pero también está muy recomendado el modelo Trust Primo.
¿Características?
- Compatible con DNIe 3.0 y tarjetas inteligentes
- Compatible con Windows y MacOS
- Alimentado por USB
Es muy pequeño (1,15 x 3,6 x 6,5 cm) y tiene el cable retraible, algo que me ha gustado mucho. Su peso es de 50 gramos. Calidad de fabricación suficiente aunque algo plástica. El DNI se mete por el lateral y se enciende una luz LED cuando activas el DNI. Lo bueno es que viene con unas instrucciones bastante claras de cómo conectar por primera vez el dispositivo al ordenador. En mi caso lo he hecho en macOS y Firefox. ¿Cómo lo he hecho? Te lo cuento.
Instalamos los certificados necesarios

Tienes que ir a www.dnielectronico.es, Área de descargas en el lateral izquierdo. Luego eliges el tu sistema operativo. Vas a software para sistemas macOS, Windows o Linux. En mi caso macOS, y Software para Sistemas MacOS arquitectura ARM (Chip M1) – 64 bits. Puedes instalar el paquete libpkcs11-dnie-x.x.x.dmg

Una que vez que lo descargas, solo tienes que seguir los pasos de instalación y al final de todo saltará una pantalla con las instrucciones finales que tienes que seguir en Firefox. ¡Ojo! El paquete no está firmado para que funcione directamente en los ordenadores Apple y te va a decir que lo elimines. Tienes que ir a Ajustes de Sistema > Privacidad y seguridad y aceptar la instalación de la app. En cuanto lo haces, se instala una carpeta llamada Libpkcs11-fnmtdnie en Macintosh HD > Biblioteca.
Primer paso:

- Ir a “Firefox > Preferencias (o Ajustes) > Privacidad y Seguridad > Dispositivos de seguridad”.
- Seleccionas “Cargar”.
- Le das un nombre como DNIe, por ejemplo.
- Indicas manualmente la ruta Macintosh HD > Biblioteca > Libpkcs11-fnmtdnie > lib > libpkcs11-dnie.so
- Pulsas el botón «Aceptar».
Segundo paso:
Instalamos el certificado Raíz del DNIe:

- Vamos a “Firefox > Preferencias > Privacidad y Seguridad > Ver certificados”.
- Seleccionamos «Importar».
- Ponemos la ruta del certificado raíz: Macintosh HD > Biblioteca > Libpkcs11-dnie > AC RAIZ DNIE 2.crt y establecemos la confianza del certificado (marcamos todo)
- Pulsamos el botón «Aceptar»
Y en principio ya lo tienes operativo. Ahora solo tienes que conectar el lector de DNI con el documento insertado y debería de funcionar.
¡Consejo! Antes de empezar a operar con el DNI para firmar documentos, lo mejor que puedes hacer es meter la contraseña que antes habías generado en la comisaría, porque si no, te va a poner que no has iniciado la sesión.

Es mejor hacerlo de antemano para no tener problemas luego. Cuando le des a iniciar sesión, te saltará una pantalla para meter esa contraseña que tan bien has guardado en el paso 1 en tu gestor de contraseñas.

Metes esa contraseña, y el aviso va a cambiar a sesión iniciada y ya puedes ir a la página correspondiente donde quieras usar tu DNI.
Conclusión
La verdad es que es un proceso bastante elaborado. No debería ser tan complicado si queremos que todo el mundo use su DNIe como certificado de su identidad. ¿No hay maneras más sencillas de gestionar todo esto?
¿Qué pasa si te deja de funcionar? Sinceramente, yo intentaría desinstalar el certificado borrando la carpeta Libpkcs11-fnmtdnie en Macintosh HD > Biblioteca y volvería a empezar la instalación del programa inicial. También puedes probar a borrar la caché del navegador.
Otra opción que puedes utilizar para certificar tu identidad online, es usar Cl@ve, pero vas a necesitar que funcione tu DNIe para darte de alta o pasarse de manera presencial en una administración. A lo mejor merece la pena. ¿Cómo funciona? Cuando lo tengas activo, podrás certificar tu identidad mediante la app Cl@ve en tu móvil y unos mensajes en forma numérica. Si tienes activa esta opción, sabes que siempre va a funcionar, algo que me queda tan claro con el DNie. También puedes hacerte con un certificado de la FMNT, que se puede sacar de manera presencial, por video o con el DNie.