¿Te has encontrado con un error raro como “Lectura del certificado, código 136 009” al entrar en la banca por Internet o en la página web de servicios públicos? No te preocupes. Este problema pasa bastante seguido y significa que tu navegador o sistema operativo no pueden verificar correctamente el certificado de seguridad digital de la página web.
A menudo, la causa no radica en sus acciones, sino en la configuración del dispositivo o en el propio certificado. Puede tratarse de una fecha y hora obsoletas en el ordenador, un conflicto con el antivirus o simplemente una lista “obsoleta” de centros de certificación de confianza en el sistema.
En este artículo analizaremos varios métodos sencillos y eficaces que le ayudarán a solucionar este error por su cuenta. Comenzaremos con las soluciones más sencillas y rápidas, que suelen funcionar en la mayoría de los casos, y pasaremos gradualmente a las más complejas.
- Método 1: Comprobación y restauración de la estructura de archivos
- Método 2: Actualización de los componentes del programa
- Método 3: Reasignación del proveedor de cifrado
- Método 4: reinstalar el certificado
- Método 5: Comprobación y actualización de los controladores para el soporte de la clave
- Método 6: Comprobación de la integridad del certificado y exportación/importación
- Método 7: Reiniciar los servicios CryptoPRO y de criptografía de Windows
- Método 8: Comprobación de los certificados de seguridad rusos
- Método 9: Actualizar el navegador y comprobar la configuración
- Método 10: Configuración de los parámetros de seguridad de Windows
Método 1: Comprobación y restauración de la estructura de archivos
Una de las principales causas del error 136 009 es la violación de la estructura de los archivos necesarios para leer correctamente el certificado. Cuando se viola la estructura de los directorios y archivos, el sistema no puede encontrar los componentes necesarios, lo que provoca un error al leer el certificado. Una verificación minuciosa de todas las carpetas y archivos necesarios permitirá determinar rápidamente qué es lo que falta o está dañado.
En primer lugar, abra la carpeta donde se almacenan los archivos del certificado. Por lo general, se trata de una memoria flash o una sección especial del disco duro del ordenador. Examine atentamente el contenido de esta carpeta, prestando especial atención a la presencia y la integridad de los elementos clave.
Comprueba que estén las siguientes carpetas obligatorias:
- certificado — esta carpeta contiene toda la información necesaria sobre el certificado, incluidos los datos sobre su emisión, validez y propietario.
- llaves — en este directorio se encuentra el programa responsable de activar las claves y garantizar la correcta interacción con el proveedor de criptografía.
Después de revisar las carpetas, asegúrese de que todos los archivos necesarios estén en el directorio raíz. La falta de uno solo de ellos puede provocar el error 136 009:
- kek.opq – archivo que contiene la clave de cifrado de claves (KEK) cifrada, necesaria para proteger el contenedor.
- mk.db3 y máscaras.db3 : archivos de base de datos que almacenan parámetros y máscaras para operaciones criptográficas.
- solicitud.pem : archivo de solicitud de certificado en formato PEM, utilizado al actualizar u obtener un nuevo certificado.
- rand.opg : archivo que contiene los datos para generar números aleatorios necesarios para las operaciones criptográficas.
Preste especial atención a las extensiones de los archivos. Incluso pequeñas diferencias en el nombre o la extensión pueden hacer que el sistema no reconozca el archivo y muestre un error al leer el certificado. Asegúrese de que todas las extensiones coincidan exactamente con las requeridas.
Si durante la comprobación detecta que faltan archivos o carpetas, o que estos presentan signos de daño, será necesario reinstalar completamente la herramienta bancaria o el certificado. Para ello, póngase en contacto con la fuente oficial a través de la cual obtuvo el certificado inicialmente y solicite una nueva copia de los archivos necesarios.

Después de restaurar la estructura de los archivos, reinicie el ordenador para que todos los cambios surtan efecto y el sistema reconozca correctamente los archivos actualizados. Después de reiniciar, intente volver a iniciar sesión en el sistema con su certificado.
Método 2: Actualización de los componentes del programa
Los componentes obsoletos o instalados incorrectamente del programa suelen ser la causa del error 136 009. Cuando la versión de CryptoPRO no cumple con los requisitos actuales o faltan los módulos adicionales necesarios, el sistema no puede funcionar correctamente con los certificados. La actualización de todos los componentes ayudará a eliminar las incompatibilidades y garantizará el funcionamiento estable de las funciones criptográficas.
- Compruebe la versión instalada de CryptoPRO CSP. Para ello, pulse el botón "Inicio", busque y seleccione la aplicación "CryptoPRO CSP" para iniciar.

- Después de iniciar el programa, busque y abra la pestaña. "General". En esta pestaña se mostrará información sobre la versión actual del producto y la validez de la licencia.
- Visite el sitio web oficial del fabricante en www.cryptopro.ru/downloads. Busque en la lista de programas disponibles la versión actual de CryptoPRO CSP y descargue el archivo de instalación.
- Ejecute el archivo de instalación descargado y siga las instrucciones del asistente de instalación. Al actualizar, normalmente no es necesario volver a introducir la clave de licencia, ya que se guarda en el sistema.

- Además, descargue e instale las versiones actuales de los componentes ActiveX y Java. Estos componentes son necesarios para el correcto funcionamiento de los certificados en el navegador y se pueden descargar desde los sitios web oficiales de los desarrolladores.
-
Lea también:
Instalación de ActiveX en Windows
Actualización de Java en Windows
Una vez completada la instalación de todos los componentes, reinicie el equipo. Esto es necesario para que todos los cambios se apliquen correctamente en el sistema.
Método 3: Reasignación del proveedor de cifrado
Una configuración incorrecta del proveedor de criptografía es una causa común del error 136 009. El proveedor de criptografía es un módulo de software que implementa funciones criptográficas y garantiza el funcionamiento de los certificados. Cuando el sistema utiliza un proveedor de criptografía inadecuado o configurado incorrectamente, se producen errores al leer los certificados y realizar operaciones criptográficas.
La reasignación del proveedor de criptografía permite indicar al sistema qué módulo debe utilizarse para trabajar con sus certificados, y la elección correcta garantiza la interacción adecuada entre la clave electrónica (token) y el software, lo que es fundamental para una autorización satisfactoria en sistemas protegidos.
- Si utiliza un token Rutoken, inicie el programa "Panel de control de Rutoken". Si utiliza otro dispositivo, abra la configuración de CryptoPRO CSP a través del menú "Inicio".
- Después de iniciar el programa, busque y abra la pestaña. "Configuración" oh "Proveedores de criptografia". Esta pestaña contiene los parámetros básicos para trabajar con funciones criptográficas. En la pestaña que se abre, busque la sección "Configuración del proveedor de criptografía". En esta sección, haga clic en el botón "Configuración" oh "Configurar" dependiendo de la versión de su software.
- En la lista de proveedores de criptografía disponibles que aparece, seleccione la opción adecuada. Se recomienda seleccionar "CryptoPRO CSP" en lugar de "Proveedor de cifrado de tarjetas inteligentes base de Microsoft", que puede causar problemas de compatibilidad.
- Después de seleccionar el proveedor de criptografía deseado, haga clic en el botón "Aceptar" para guardar los cambios realizados. El sistema aplica la nueva configuración del proveedor de criptografía.
Método 4: reinstalar el certificado
Si el certificado se ha instalado incorrectamente o sus archivos están dañados, la reinstalación puede resolver eficazmente el problema con el error 136 009. La instalación incorrecta suele deberse a fallos en el proceso de instalación inicial, conflictos entre programas o problemas con los derechos de acceso. Como resultado, el sistema no puede leer correctamente los datos del certificado, lo que provoca errores al intentar utilizarlo.
- Busque en el ordenador el menu "Inicio" y abralo. En la lista de programas, busque "CryptoPRO CSP" y este programa se ejecuta. Si CryptoPRO no aparece en el menú "Inicio", también puede localizar a través de "Panel de control".

- Después de iniciar el programa CryptoPRO CSP, busque en la parte superior de la ventana la pestaña "Servicio". Haga clic en esta pestaña para abrir la lista de funciones y herramientas disponibles.

- En la pestaña que se abre "Servicio" busque y haga clic en el boton "Instalar certificado personal". Esta función le permitirá reinstalar su certificado en el sistema.
- El programa abrirá una nueva ventana del asistente de instalación del certificado. En esta ventana, haga clic en el botón "Explorador" para buscar el archivo de certificado en su ordenador. Normalmente, los archivos de certificado tienen la extensión ".cer" oh ".p7b".
- Después de seleccionar el archivo del certificado, marque la casilla junto a la opción "Buscar contenedor automáticamente". Esta opción permitirá al sistema determinar y vincular automáticamente el certificado con la clave privada correspondiente. Siga las instrucciones del asistente de instalación, seleccionando los parámetros estándar en cada paso. No cambie la configuración propuesta si no tiene requisitos especiales para la instalación del certificado.

- Una vez completada la instalación, cierre todas las ventanas del programa CryptoPRO CSP. Ahora reinicie la aplicación en la que anteriormente se produjo el error 136 009 y verifique si se ha solucionado el problema.
Método 5: Comprobación y actualización de los controladores para el soporte de la clave
Si utiliza un soporte de clave externa, como un token o una tarjeta inteligente, el problema con el error 136 009 suele estar relacionado con el funcionamiento incorrecto de los controladores del dispositivo. Los controladores son programas especiales que permiten la interacción entre el sistema operativo y el dispositivo de hardware. Los controladores obsoletos o dañados no pueden garantizar el correcto funcionamiento del dispositivo de almacenamiento de claves, lo que provoca errores al leer el certificado.
- Pulse simultáneamente las teclas Ganar + X del teclado. En el menú que aparece, busque y seleccione la opción "Administrador de dispositivos".
- En la ventana que se abre "Administrador de dispositivos" busque y abra las secciones "Tarjetas inteligentes", "Dispositivos USB" y "Otros dispositivos". En estas secciones pueden encontrarse sus dispositivos para almacenar certificados.
- Revise atentamente la lista de dispositivos en cada sección. Preste especial atención a los dispositivos marcados con un signo de exclamación amarillo, ya que indican problemas con los controladores.
- Si detecta un dispositivo con un error, haga clic con el botón derecho del ratón sobre él. En el menú contextual que aparece, seleccione la opción "Actualizar controlador". Esto iniciará el asistente de actualización de controladores.
- En la ventana del asistente de actualización de controladores, seleccione la opción "Buscar controladores en este equipo". En la siguiente pantalla, seleccione “Seleccionar un controlador de la lista de controladores ya instalados”.
- Si utiliza un token Rootoken, selecciónelo en la lista de controladores "Filtro de tarjetas inteligentes". Haga clic en el botón "Siguiente" para continuar con la instalación del controlador.

- Si la búsqueda automática de controladores no ha dado resultados, abra el navegador web y visite el sitio web oficial del fabricante de su token o tarjeta inteligente. Busque la sección "Soporte técnico" oh "Controladores", descargue la versión actualizada de los controladores para su modelo de dispositivo.

Método 6: Comprobación de la integridad del certificado y exportación/importación
El daño del archivo de certificado puede provocar el error 136 009. La comprobación de la integridad del certificado y su reinstalación mediante operaciones de exportación e importación permiten detectar y solucionar problemas con los archivos del certificado. Los parámetros incorrectos o el daño de la estructura interna del certificado pueden provocar que el sistema no pueda interpretarlo correctamente.
- Pulse la combinación de teclas Ganar+R en el teclado. En el cuadro de diálogo que se abre "Ejecutar" introduzca el comando
certmgr.mscy pulsa la tecla Introducción. Este comando abre el administrador de certificados de Windows. - En el administrador de certificados que aparece, busque y despliegue la sección "Personal" en la parte izquierda de la ventana. A continuación, vaya a la subsección "Certificados". En la parte derecha de la ventana aparecerá una lista con todos tus certificados personales.
- Busque en la lista el certificado con el que tiene problemas. Haga clic con el botón derecho del ratón sobre él y seleccione "Propiedades" en el menú contextual. También puede hacer doble clic con el botón izquierdo del ratón sobre el certificado.

- En la ventana de propiedades del certificado que se abre, verifique la información sobre su estado. Asegúrese de que el certificado es válido (no ha caducado) y no ha sido revocado. Preste atención al campo "Válido desde" y "Válido hasta".
- Si el certificado está marcado como problemático o no válido, deberá exportarlo. Cierre la ventana de propiedades, haga clic con el botón derecho del ratón en el certificado y seleccione "Todas las tareas", y, una continuación, en "Exportar".
- Se iniciará el asistente para exportar certificados. Siga sus instrucciones y seleccione el formato. "DER" para certificados X.509 o "PKCS #7" para los certificados con cadena de confianza, según los requisitos de tu sistema.
- Indique el nombre del archivo y la ubicación donde se guardará el certificado exportado. Finalice el proceso de exportación haciendo clic en "Listo".
- Una vez exportado correctamente, elimine el certificado problemático del almacén. Para ello, haga clic con el botón derecho del ratón sobre él y seleccione Eliminar en el menú contextual. Confirme la eliminación.
- Ahora importa el certificado exportado anteriormente. En el administrador de certificados, haga clic con el botón derecho del ratón en la sección "Personal" y selecciona "Todas las tareas", y, una continuación, "Importar".

- Siga las instrucciones del asistente de importación, indicando la ruta al archivo de certificado exportado. Asegúrese de que el certificado se almacena en el almacén "Personal".

- Una vez completada la operación, cierre el administrador de certificados y reinicie la aplicación en la que se produce el error 136 009.
Método 7: Reiniciar los servicios CryptoPRO y de criptografía de Windows
Los fallos temporales en el funcionamiento de los servicios de criptografía suelen ser la causa del error 136 009. Estos servicios se encargan de realizar operaciones criptográficas y proporcionan acceso a los certificados. Cuando no funcionan correctamente, se producen diversos errores al leer los certificados y realizar operaciones protegidas. Reiniciar los servicios permite restablecer su funcionamiento normal sin necesidad de reinstalar el software. Se trata de una forma sencilla y eficaz de solucionar fallos temporales, que a menudo ayuda a resolver el problema del error 136 009.
- Pulse la combinación de teclas Ganar+R en el teclado. En la ventana "Ejecutar" introduzca el comando
servicios.mscy pulsa la tecla Introducción. Este comando abre la ventana de administración de servicios de Windows. - En la ventana que se abre "Servicios" busque en la lista los siguientes servicios, que son los responsables del funcionamiento de la criptografía y los certificados: "Servicios de criptografía" (Servicios criptográficos), "Servicio CryptoPRO CSP", "Proveedor de Revocación de Servicio CryptoPRO" (si está instalado).
- Para reiniciar el primer servicio, "Servicios de criptografía" haga clic con el botón derecho del ratón sobre él. En el menú contextual que aparece, seleccione la opción "Reiniciar". Espere a que el servicio se reinicie por completo. Reinicie de la misma manera "Servicio CryptoPRO CSP". Si aparece en la lista "Proveedor de Revocación de Servicio CryptoPRO", reinícielo también.

- Si reiniciar los servicios no ha solucionado el problema, verifique el tipo de inicio de cada servicio. Haga clic con el botón derecho del ratón en el servicio, seleccione "Propiedades" y asegúrate de que en el campo "Tipo de inicio" se ha establecido el valor "Automáticamente". Si se ha seleccionado otra opción, cámbiela y haga clic en "Aplicar".
- Después de cambiar el tipo de inicio de los servicios, reinicie el equipo para que se apliquen todos los cambios.
Si al trabajar con el sitio web o el programa aparece el error “lectura del certificado, código 136 009”, lo más probable es que el problema esté en la conexión segura entre su dispositivo y el servidor. Esto puede deberse a datos de seguridad obsoletos o dañados en el ordenador, una fecha y hora incorrectas, fallos en el funcionamiento del antivirus o un fallo temporal en el sitio web. En la mayoría de los casos, el error se puede solucionar con unos sencillos pasos: comprobar que la fecha y la hora están configuradas correctamente, reiniciar Internet, borrar el caché del navegador o intentar abrir la página en otro navegador. Si esto no funciona, desactive temporalmente el antivirus o el cortafuegos para comprobar si están bloqueando la conexión. Por lo general, el problema se resuelve rápidamente y sin necesidad de conocimientos especiales.
Método 8: Comprobación de los certificados de seguridad rusos
Tras la imposición de sanciones, muchos servicios en línea han pasado a utilizar certificados de seguridad rusos. La ausencia de dichos certificados en el sistema puede provocar el error 136 009 al intentar acceder a recursos protegidos. Los certificados de los centros de certificación son necesarios para verificar la autenticidad de los sitios web y establecer una conexión segura.
La instalación y configuración de certificados de seguridad rusos se ha convertido en una tarea especialmente importante para los usuarios que trabajan con sistemas de información estatal, servicios bancarios y otros recursos protegidos. Sin los certificados raíz correctamente instalados, el sistema no podrá establecer una conexión de confianza.
- Pulse la combinación de teclas Ganar+R en el teclado. es "Ejecutar" introduzca el comando
certmgr.mscy pulso Introducción. Accederá a la ventana de administración de certificados que ya conoce. - En el administrador de certificados que se abre, busque y despliegue la sección "Centros de certificación raíz de confianza" en la parte izquierda de la ventana. A continuación, seleccione la subsección "Certificados".
- Revise la lista de certificados en la parte derecha de la ventana y asegúrese de que contiene los certificados del Ministerio de Comunicaciones de Rusia o del Centro Nacional de Certificación (NUTS). Estos certificados son necesarios para trabajar con recursos protegidos rusos.
- Si no dispone de los certificados necesarios, abra el navegador web y visite el sitio web oficial de los servicios públicos en la sección correspondiente en la dirección www.gosuslugi.ru/crt.
- Descargue los certificados de raíz necesarios en su computadora. Por lo general, se proporcionan en formato .cer o .crt. También puede obtener los certificados en el sitio web de la organización con la que trabaja (por ejemplo, un banco o un portal gubernamental).

- Después de descargar los certificados, haga doble clic en cada uno de ellos para abrir la ventana de instalación. En la ventana que se abre, haga clic en el botón "Certificado de instalación".

- Se iniciará el asistente de importación de certificados. En la primera pantalla, seleccione "Usuario actual" y haga clic en "Siguiente". En la siguiente pantalla, seleccione "Colocar todos los certificados en el siguiente almacén".
- Haga clic en el botón "Examinador" y en la ventana que se abre, selecciona "Centros de certificación raíz de confianza". Haga clic en "Aceptar", y luego "Siguiente" y "Listo" para completar la instalación del certificado.
- Repita el procedimiento para todos los certificados descargados. Después de instalar todos los certificados, reinicie el ordenador y el navegador, y luego vuelva a intentar la autorización en el sistema donde se produjo el error 136 009.
Método 9: Actualizar el navegador y comprobar la configuración
Una versión obsoleta del navegador o una configuración de seguridad incorrecta pueden provocar el error 136 009 al trabajar con sitios protegidos. Los navegadores modernos se actualizan constantemente, incluyendo nuevos mecanismos de seguridad y corrigiendo vulnerabilidades. El uso de una versión obsoleta puede provocar problemas de compatibilidad con las funciones criptográficas.
- Actualice su navegador a la última versión disponible. Para obtener más información sobre este proceso para diferentes navegadores web, consulte otro artículo en nuestro sitio web.
- Compruebe la configuración de seguridad del navegador. Abra la configuración del navegador y busque la sección relacionada con la seguridad y la privacidad. En Chrome, esta sección se encuentra en "Confidencialidad y seguridad", es Firefox— "Privacidad y protección".

- Asegúrese de que los certificados de los centros de certificación rusos no estén bloqueados en la configuración de seguridad. En algunos navegadores, puede ser necesario desactivar la opción "Anunciar sobre sitios web no seguros" o añadir excepciones para determinados sitios web.
- Compruebe la configuración de TLS/SSL. En la configuración de seguridad avanzada, busque la sección relacionada con los protocolos TLS y SSL. Asegúrese de que todas las versiones de los protocolos estén habilitadas, incluidos TLS 1.2 y TLS 1.3.
-
Información:
Configurar SSL en el navegador Yandex
Habilitar el protocolo TLS en el navegador Yandex
- Instale la extensión CryptoPRO ECD Browser plug-in desde el sitio web oficial del fabricante. Esta extensión proporciona compatibilidad con algoritmos criptográficos rusos y permite trabajar con firmas electrónicas en el navegador.
-
Más información: Activamos el complemento CryptoPRO ECP en el navegador Yandex
- Después de instalar la extensión CryptoPRO EDS Browser plug-in, reinicie el navegador y compruebe su funcionamiento con sitios web protegidos.
- Si los problemas con el error 136 009 persisten, pruebe a utilizar un navegador alternativo, especialmente adaptado para trabajar con certificados rusos, como Yandex Browser o Atom. Estos navegadores tienen soporte integrado para la criptografía rusa.
Método 10: Configuración de los parámetros de seguridad de Windows
Una configuración incorrecta de la seguridad de Windows puede bloquear el funcionamiento de los certificados y provocar el error 136 009. El sistema operativo Windows contiene muchos parámetros de seguridad que pueden afectar al funcionamiento de las funciones criptográficas. Una configuración incorrecta de estos parámetros puede bloquear el acceso a los certificados o limitar la funcionalidad de los proveedores de criptografía.
- Utilice la búsqueda por "Inicio", para buscar las herramientas de administración. Abra esta ventana.
- Busque y abra la herramienta "Política de seguridad local". Esta herramienta permite configurar diversos parámetros de seguridad de Windows.
- En la ventana que se abre "Política de seguridad local" seleccione la sección "Políticas locales" en la parte izquierda de la ventana y, a continuación, la subsección "Parámetros de seguridad".

- Desplácese por la lista de parámetros en la parte derecha de la ventana y busque el parámetro “Criptografía del sistema: utilizar algoritmos compatibles con FIPS para cifrar, hash y firmar”.

- Haga doble clic en este parámetro para abrir la ventana de configuración. Si el parámetro está activado (el valor establecido es), "Activado" cambiarlo a "Desactivado". El modo FIPS activado puede bloquear el funcionamiento de algunos algoritmos criptográficos rusos.
Como puede ver, el error 136 009 relacionado con el certificado no suele ser un problema grave. La mayoría de las veces se debe a pequeños fallos en el navegador o a datos incorrectos que este no puede verificar.
Empiece por los pasos más sencillos: actualice la página, borre el caché del navegador o intente acceder al sitio web desde otro dispositivo. En la mayoría de los casos, esto ayuda a resolver rápidamente el problema y podrá continuar trabajando sin más complicaciones.
Si el error vuelve a parecer, verifique la fecha y la hora de su computadora, ya que una configuración incorrecta suele provocar este tipo de fallos. También conviene asegurarse de que el problema no está en el sitio web, esperando un rato antes de volver a intentarlo.
Lo más importante es que no se preocupe. Este error rara vez indica algo peligroso. Las sencillas acciones descritas anteriormente le ayudarán casi con toda seguridad a volver a navegar por Internet como de costumbre.









