Skip to main content

Subir certificado y llave privada

POST /api/v1/admin/company/{companyId}/sync-certificate Sube por multipart/form-data el certificado digital (.crt) y la llave privada (.pem) de tu empresa. La API los almacena cifrados en la base de datos y los usa para firmar cada factura electronica (Modalidad 1).
Solo es necesario en produccion. En sandbox las facturas se emiten sin certificado real (validacion piloto del SIAT).
* Debes enviar al menos uno de los dos. Puedes subir solo cert, solo privateKey, o ambos.
Respuesta:

Verificar estado del certificado

GET /api/v1/admin/company/{companyId}/certificate-status Devuelve si la empresa tiene certificado y llave privada cargados, y la vigencia.
Respuesta:

Como obtener el .crt y el .pem

El SIN entrega el certificado digital en formato .p12 o .pfx con un password. Debes extraer dos archivos:
  • cucu.crt - certificado X.509 (formato DER o PEM)
  • cucu.pem - llave privada en formato PKCS8
La llave privada es sensible. Nunca la subas a Git, no la compartas por email y borra los archivos temporales tras subirla.

Cuando renovar

El certificado del SIN tiene una vigencia tipica de 1 ano. Cuando expire:
  1. Solicita uno nuevo en el SIN.
  2. Extrae cucu.crt y cucu.pem del nuevo .p12.
  3. Vuelve a llamar este endpoint con los archivos nuevos. Sobreescribe los anteriores.
Programa una alerta 30 dias antes de la fecha en certificateExpires para evitar interrupciones.