Autofirma para Linux: Cómo descargarlo e instalarlo

Si usas Linux y necesitas firmar documentos con tu certificado digital, en esta guía te explicamos cómo descargar e instalar AutoFirma en Linux paso a paso. El Gobierno ofrece tres paquetes oficiales distintos según tu distribución: uno para Debian/Ubuntu (.deb), uno para Fedora (.rpm) y uno para OpenSUSE (.rpm). Versión actual: 1.9.

autofirma para linux
Antes de empezar, necesitas…
  • Una distribución Linux soportada: Debian/Ubuntu (y derivados como Mint, Pop!_OS), Fedora (y derivados como RHEL, Rocky, Alma) o OpenSUSE.
  • Permisos de superusuario (acceso a sudo).
  • OpenJDK 8 o superior (se recomienda Java 17; abajo verás el comando exacto para tu distro).
  • Conexión a Internet para la descarga.

Qué paquete de AutoFirma necesitas según tu distribución de Linux

El Ministerio publica los tres paquetes en la sección oficial de descargas. Estos son los tres caminos disponibles según tu sistema; pulsa en el tuyo para saltar a los pasos:

Instalar AutoFirma en Ubuntu, Debian y derivados

Logos de Linux y AutoFirma

Sirve para Ubuntu (todas las versiones LTS soportadas), Debian, Linux Mint, Pop!_OS, Zorin, elementary OS y cualquier distribución basada en Debian. La instalación se hace por terminal en cuatro pasos:

  1. Descarga AutoFirma para Debian/Ubuntu Hazlo desde nuestra página de descarga de AutoFirma, con el enlace directo al servidor oficial del Gobierno (archivo Autofirma_Linux_Debian.zip).
  2. Instala Java Abre una terminal e instala OpenJDK:
    sudo apt update && sudo apt install -y default-jre
  3. Descomprime el ZIP descargado Sitúate en la carpeta de descarga y ejecuta:
    unzip Autofirma_Linux_Debian.zip
  4. Instala el paquete .deb Usa apt directamente (resuelve dependencias en un paso, no necesitas dpkg):
    sudo apt install ./autofirma_*_amd64.deb
⚠️ Si usas Firefox como snap (Ubuntu 22.04+)

AutoFirma instala su certificado raíz en el NSS del sistema, pero Firefox snap usa un NSS aislado y no lo ve. Tienes dos opciones: importar manualmente el certificado AutoFirma_ROOT.cer (que el instalador deja en /usr/share/AutoFirma/) en Ajustes → Privacidad y seguridad → Ver certificados → Autoridades, o desinstalar el Firefox snap e instalar el .deb oficial de Mozilla. Si te aparecen errores de dependencias rotas en otra distro Debian, ejecuta sudo apt --fix-broken install.

Instalar AutoFirma en Fedora (y derivados RHEL)

El paquete oficial en formato .rpm para Fedora funciona también en RHEL, CentOS Stream, Rocky Linux y AlmaLinux. Cuatro pasos:

  1. Descarga AutoFirma para Fedora Desde nuestra página de descarga (archivo Autofirma_Linux_Fedora.zip).
  2. Instala Java
    sudo dnf install -y java-17-openjdk
  3. Descomprime el ZIP
    unzip Autofirma_Linux_Fedora.zip
  4. Instala el paquete .rpm Usa dnf install con la ruta local; resuelve dependencias automáticamente:
    sudo dnf install ./autofirma-*.rpm
⚠️ SELinux y certificado en perfil de usuario

En Fedora con SELinux en modo enforcing, AutoFirma puede no abrirse desde el navegador la primera vez. Ejecuta sudo restorecon -Rv /usr/bin/autofirma y reinicia el navegador. Además, el certificado raíz se importa al perfil del usuario (~/.pki/nssdb) la primera vez que se lanza AutoFirma; si firmas desde Firefox y da error de certificado, asegúrate de haber abierto AutoFirma manualmente al menos una vez antes.

Instalar AutoFirma en OpenSUSE

OpenSUSE Leap y Tumbleweed usan también .rpm pero con el gestor zypper en lugar de dnf. El paquete es específico para OpenSUSE, no se reutiliza el de Fedora.

  1. Descarga AutoFirma para OpenSUSE Desde nuestra página de descarga (archivo Autofirma_Linux_OpenSUSE.zip).
  2. Instala Java
    sudo zypper install -y java-17-openjdk
  3. Descomprime el ZIP
    unzip Autofirma_Linux_OpenSUSE.zip
  4. Instala el paquete .rpm
    sudo zypper install ./autofirma-*.rpm
⚠️ Si zypper rechaza el paquete por firma

El .rpm oficial no siempre viene firmado con una clave registrada en tu sistema. Si zypper se queja, ejecuta el comando con la flag de paquete local sin firmar:

sudo zypper --no-gpg-checks install ./autofirma-*.rpm

Es seguro porque has descargado el archivo desde el dominio oficial firmaelectronica.gob.es. Si faltan dependencias, comprueba que tienes los repos oficiales activos con sudo zypper lr -E.

Cómo comprobar que AutoFirma funciona en Linux

Antes de empezar a firmar documentos oficiales, conviene verificar que la instalación está correcta. La Administración ofrece un test de AutoFirma que comprueba la integración con el navegador y la compatibilidad del sistema:

¿Te aparece un código de error SAF al firmar?

Si tras instalar AutoFirma la firma falla o el navegador no la detecta, tenemos una guía aparte con las soluciones a los fallos más habituales en Linux.

→ Ver soluciones a los errores frecuentes de AutoFirma

Preguntas frecuentes sobre AutoFirma en Linux

¿Hay paquete oficial de AutoFirma para Fedora y OpenSUSE?
Sí. El Gobierno publica tres paquetes oficiales distintos en firmaelectronica.gob.es: Autofirma_Linux_Debian.zip (para Debian/Ubuntu), Autofirma_Linux_Fedora.zip y Autofirma_Linux_OpenSUSE.zip. Cada uno contiene el paquete nativo de su familia (.deb o .rpm) y está probado por el propio Ministerio. No es necesario convertir paquetes con alien ni instalar versiones de terceros.
¿Y si uso Arch, Manjaro o una distro fuera de las tres oficiales?
Para distribuciones no soportadas oficialmente (Arch, Manjaro, Gentoo, Void, NixOS…) las opciones son: usar el paquete de la AUR mantenido por la comunidad (no oficial), convertir el .deb o el .rpm con alien, o compilar desde el repositorio oficial clienteafirma en GitHub. Funciona, pero no tienes garantía de soporte si algo falla.
¿Qué versión de Java necesito para AutoFirma en Linux?
OpenJDK 8 o superior. El manual oficial del Ministerio recomienda Java 17, que es la que instalan los comandos de esta guía. En Debian/Ubuntu recientes también puedes usar default-jre y el sistema elige la versión adecuada del repositorio.
¿Cómo abro AutoFirma una vez instalado?
Puedes lanzarlo desde el menú de aplicaciones de tu entorno de escritorio buscando «AutoFirma», o ejecutando autofirma directamente en la terminal. Lo normal, sin embargo, es no abrirlo a mano: se invoca automáticamente desde el navegador cuando una sede electrónica te pide firmar.
¿Es gratis AutoFirma para Linux?
Sí. AutoFirma es una aplicación oficial y gratuita desarrollada por el Gobierno de España. No tiene coste ni requiere suscripción en ninguna plataforma, y su código fuente está publicado en GitHub.
¿No usas Windows?

También tenemos guías de instalación para los otros sistemas operativos:

2 comentarios en “Autofirma para Linux: Cómo descargarlo e instalarlo”

  1. Buenas: pues yo desde hace dos años, partir de Ubuntu 22.10, no soy capaz de que desde las sedes electrónicas se abra el autofirma. No encuentra el programa. Se abre una ventana que dice «no hay ninguna aplicación instalada que pueda abrir…..» La aplicación está y de hecho puedo firmar documentos con ella. Restauro instalación y no funciona. He probado con todas las versiones de java. El caso es que tengo Ubuntu también en un portátil y en ese sí me funciona. He comprobado que la aplicación está instalada en el subdirectorio ubuntu\lib en lugar de usr\lib como sí me aparece en el portátil. Los de asistencia técnica del 060 llevan conmigo un mes enviando correos sugiriendo hipótesis pero ninguna funciona. Será la alineación de los astros que a veces en linux no están muy bien alineados.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *