Certificado e-CF
Cargar el certificado digital DGII (.p12 / .pfx) o delegar la firma a la plataforma para emitir comprobantes fiscales electrónicos.
El Certificado e-CF es la llave criptográfica que Mosce ERP usa para firmar cada XML que envía a la DGII. Tenés dos modos: dejar que la plataforma firme con su certificado central (recomendado para empezar) o subir tu propio .p12 emitido por la DGII y firmar con él. Esta guía cubre ambos.
Tiempo de lectura: ~7 min
Cuándo usar esto
- Estás activando el módulo Fiscal por primera vez y elegís entre certificado propio o de plataforma.
- Tu certificado de DGII está por vencer y necesitás reemplazarlo.
- Cambiaste de proveedor de certificación o tu RNC obtuvo un nuevo certificado.
- Querés validar que el certificado activo está vigente y emitiendo correctamente.
Antes de empezar
- Tu rol incluye
fiscal:managey la Configuración fiscal ya está guardada (RNC, razón social y régimen). - Si vas a subir un certificado propio: tenés el archivo .p12 o .pfx emitido por la DGII y la contraseña del certificado.
- Conocés la fecha de expiración del certificado para planificar la renovación.
Los dos modos de certificado
Certificado de plataforma (recomendado para empezar)
La mayoría de los tenants empieza con el certificado central de Mosce ERP. En este modo:
- No tenés que obtener ni subir ningún archivo de certificado propio.
- Mosce ERP firma cada e-CF con el certificado de la plataforma.
- El único paso adicional es registrar una delegación en la Oficina Virtual de la DGII.
La delegación es el registro formal que autoriza al RNC de la plataforma a firmar comprobantes electrónicos en tu nombre. Sin ese registro, la DGII rechazará los e-CF porque la firma del RNC del firmante no coincide con el RNC del emisor.
Pasos:
- Abre Fiscal → Configuración y mirá la tarjeta inferior Modo de certificado. Debe decir Plataforma.
- Si aparece la tarjeta Delegación de certificado de plataforma, hacé el registro en DGII Oficina Virtual (ver Configuración fiscal) y pulsá Ya registré la delegación.
- Listo - los e-CF que generes desde Mosce ERP se firmarán con el certificado de la plataforma usando el RNC delegado.
Certificado propio
Algunas organizaciones ya tienen un certificado digital emitido directamente a su nombre ante la DGII y prefieren mantenerlo bajo su control. En ese caso, podés subirlo a Mosce ERP:
- Abre Fiscal → Certificado desde la pestaña.
- Pulsá Subir certificado propio.
- En el diálogo:
- Archivo .p12 - seleccioná el archivo del certificado (extensiones aceptadas:
.p12y.pfx). Este archivo debe ser un certificado digital para procedimientos tributarios, emitido por una prestadora de servicios de confianza acreditada ante el INDOTEL, en cumplimiento con los requisitos que establece la DGII. - Contraseña del certificado - la clave con la que se generó el .p12. Usá el ojo del campo para verificar antes de enviar.
- Archivo .p12 - seleccioná el archivo del certificado (extensiones aceptadas:
- Pulsá Subir. Mosce ERP descifra el archivo, extrae el certificado, valida la cadena de confianza y guarda los bytes encriptados con AES-256-GCM.
- Si el certificado es válido, verás:
- Titular (CN) - nombre del titular del certificado.
- Emisor - la autoridad certificadora (normalmente DGII o una entidad acreditada).
- Válido desde / Válido hasta - fechas de vigencia.
- Estado - Vigente, Vence pronto (en los próximos 30 días) o Vencido.
- El modo de certificado en Configuración cambia automáticamente a Propio.
Cómo obtener un certificado digital
Si aún no tenés un certificado digital para procedimientos tributarios, podés obtenerlo a través de las prestadoras de servicios de confianza habilitadas por el INDOTEL y reconocidas por la DGII. El proceso incluye verificación de identidad del representante legal del contribuyente.
Para el listado actualizado de prestadoras y los requisitos de obtención, consultá el portal DGII.
Validar el certificado
Después de subir el certificado, podés ejecutar una validación para confirmar que firma correctamente:
- En la pestaña Certificado, pulsá Validar.
- Mosce ERP hace una firma de prueba con un payload conocido y verifica el resultado.
- Si la firma es válida verás Certificado válido. Si falla, el mensaje de error te dice qué corregir (cadena de confianza, expiración, contraseña incorrecta, etc.).
Desactivar o eliminar un certificado
- Desactivar - el certificado se marca inactivo y Mosce ERP vuelve a firmar con el certificado de plataforma. Útil cuando vas a hacer un cambio de proveedor sin perder el archivo todavía.
- Eliminar - borra el certificado y su contraseña encriptada definitivamente. Solo lo podés hacer si ya no hay e-CF pendientes de firma con ese certificado.
Planificar la renovación
Mosce ERP marca el certificado como Vence pronto cuando faltan 30 días o menos. En ese momento:
- Iniciá el proceso de renovación ante la prestadora de servicios de confianza o ante la DGII.
- Cuando obtengas el nuevo .p12, subilo desde la pestaña Certificado.
- Ejecutá la validación para confirmar que el nuevo certificado firma correctamente.
- El viejo certificado se puede desactivar una vez que el nuevo esté activo.
Planificar con anticipación evita que la emisión de e-CF quede bloqueada por un certificado vencido.
Resultado esperado
- En modo plataforma: tarjeta Delegación confirmada con fecha y los e-CF se firman automáticamente.
- En modo propio: certificado visible con titular, emisor, fechas de vigencia y estado Vigente.
- La validación termina con éxito y los nuevos e-CF se firman sin error.
Errores comunes
| Error | Causa | Solución |
|---|---|---|
| Error al subir el certificado | Archivo no es .p12 / .pfx o contraseña incorrecta | Confirmá la extensión y reescribí la contraseña - el ojo del campo ayuda a evitar typos |
| El certificado aparece como Vencido | La fecha Válido hasta ya pasó | Renová el certificado ante la prestadora y subilo de nuevo |
| Estado Vence pronto | Faltan 30 días o menos para la expiración | Iniciá el proceso de renovación; los e-CF dejarán de firmar al vencer |
| La validación falla con cadena de confianza | El .p12 no incluye los certificados intermedios | Re-exportá el .p12 desde el sistema de la prestadora incluyendo la cadena completa |
| No aparece el botón Subir certificado propio | Tu rol no incluye fiscal:manage | Pedí al administrador el permiso adecuado |
| DGII rechaza e-CF en modo plataforma | La delegación no está confirmada | Registrá la delegación en DGII Oficina Virtual y pulsá Ya registré la delegación |
Relacionados
Configuración fiscal
Datos del emisor electrónico (RNC, razón social, nombre comercial, sucursal), selector de ambiente y decisión de certificado. Base obligatoria para emitir comprobantes fiscales electrónicos.
Ambiente DGII
Cómo seleccionar el ambiente DGII (Pruebas, Certificación o Producción), modificar el RNC y la dirección fiscal en Mosce ERP, qué significa cada uno y las precauciones al cambiar de ambiente o RNC después de haber emitido comprobantes.