Gestión — Certificado digital (PFX)
Sube o renueva tu certificado digital PFX para firmar electrónicamente boletas/facturas. Solo aplica si tu proveedor es Greenter directo (con Nubefact no se necesita).
La pantalla Certificado digital es donde subes el archivo .pfx (formato estándar SUNAT) que tu MYPE necesita para firmar electrónicamente las boletas y facturas antes de enviarlas a SUNAT. La firma digital es lo que da validez legal al comprobante electrónico — sin certificado válido, SUNAT rechaza la emisión.
⚠️ Esta pantalla solo aplica si tu proveedor electrónico es Greenter directo. Si usas Nubefact como OSE (operador de servicios electrónicos), NO necesitas certificado propio — Nubefact firma con su certificado y tú solo pagas el servicio. Verifica tu proveedor en Dashboard.
El form pide 2 cosas: el archivo PFX (máx 2 MB) y la contraseña del PFX (la que SUNAT te dio cuando compraste el certificado). Al enviarlo, el sistema valida que el archivo y la contraseña coincidan, extrae los datos del certificado (RUC del titular, fecha de vencimiento y número de serie) y lo guarda cifrado en el servidor.
Si ya tenías un certificado cargado, el nuevo lo reemplaza. El sistema te muestra un banner informando la fecha de vencimiento del cert actual y la del nuevo si vas a renovar.
Manual completo
¿Qué es un certificado digital PFX?
Es un archivo encriptado emitido por una entidad certificadora autorizada por SUNAT (Tu Certificado Digital, Llama.pe, Camara Lima, etc.) que contiene:
- Tu clave privada (lo que firma).
- Tu clave pública y certificado X.509.
- Tu RUC asociado a la firma.
- Fecha de inicio y vencimiento (típicamente vigencia de 1 año).
El PFX se compra una vez al año (precios desde S/30 hasta S/80 según proveedor) y debe renovarse antes de vencer para no interrumpir la emisión.
Campos del form
| Campo | Validación | Notas |
|---|---|---|
| Archivo PFX | Requerido, máx 2 MB, extensión .pfx o .p12 |
El sistema valida que el archivo sea PKCS#12 válido. |
| Contraseña | Requerido, mín 1 char | NO se almacena en plano. El sistema usa la contraseña para validar el PFX en upload y luego la encripta para futura firma. |
Validaciones que el sistema hace
| Check | Mensaje de error típico |
|---|---|
| El archivo es PKCS#12 válido | «El archivo no es un certificado PFX válido. Verifica que sea el .pfx que SUNAT te dio.» |
| La contraseña coincide con el PFX | «La contraseña es incorrecta. Verifica con tu proveedor del certificado.» |
| El RUC del certificado coincide con el de tu empresa | «El RUC del certificado (XXXXXX) NO coincide con el de tu empresa (YYYYYY). No puedes usar un certificado de otro RUC.» |
| El certificado NO está vencido | «El certificado ya venció el DD/MM/YYYY. Renueva con tu proveedor.» |
| El archivo pesa ≤ 2 MB | «El archivo es muy pesado. Los PFX típicos pesan < 10 KB.» |
Acción «Subir certificado»
Al hacer submit:
- Validación del archivo y la contraseña: el sistema comprueba que el certificado sea válido y que la contraseña coincida.
- Extracción de datos: RUC, fecha de inicio, fecha de vencimiento, número de serie.
- Validación cruzada: RUC del certificado vs RUC de la empresa, fecha de vencimiento posterior a hoy.
- Encriptación: el PFX se encripta antes de guardarse en el disco privado del servidor.
- Persistencia: el certificado cifrado se guarda en un disco privado del servidor (fuera de la web) y se registran sus datos: RUC del titular, fecha de vencimiento y número de serie.
- Redirección al Dashboard con mensaje de éxito.
Estado actual visible
Si ya tenías un certificado cargado, ves un banner azul con:
Ya tienes un certificado cargado (vence: DD/MM/YYYY). Subir uno nuevo lo reemplaza.
Esto te recuerda que el upload va a reemplazar el anterior. El anterior se borra del disco automáticamente cuando el nuevo se confirma.
Casos comunes
«Compré el certificado pero no sé dónde está el archivo PFX»
Tu proveedor te envió un email con el certificado. Busca en tu bandeja de entrada el archivo .pfx o .p12. Si lo perdiste, contacta a tu proveedor — la mayoría te lo reenvían sin costo.
«La contraseña tiene caracteres especiales y no me deja» El form acepta cualquier caracter en la contraseña (sin límite excepto el de PFX que son ~32 chars). Si copy-paste no funciona, escríbela manualmente.
«El certificado tiene RUC distinto al de mi empresa» SUNAT NO permite usar un certificado emitido para otro RUC. Si compraste el certificado a nombre de un familiar/socio y ahora tu RUC es distinto, tienes que comprar uno nuevo a nombre del RUC correcto.
«El certificado venció y no puedo emitir» Hasta que cargues uno nuevo, NO puedes emitir boletas/facturas. Las notas de venta SÍ siguen funcionando (no requieren cert). Renueva con tu proveedor (suele tomar 24-48 horas en producción) y carga el nuevo.
«Quiero pasar de Greenter directo a Nubefact para no preocuparme del certificado» Cambia de proveedor desde el wizard de onboarding (link «Editar empresa» en Dashboard). Nubefact firma con su propio cert y solo te cobra una mensualidad (~S/30-50/mes según volumen). Tu certificado actual queda inutilizado pero sigue en disco hasta que decidas borrarlo.
«Subí el certificado pero los comprobantes salen rechazados» SUNAT rechaza con motivo. Lee el detalle del comprobante rechazado. Posibles causas:
- El certificado es válido para SUNAT Beta (homologación) pero estás emitiendo en Producción — verifica el ambiente.
- El RUC del cert NO coincide con el de los comprobantes (raro).
- Problema temporal de SUNAT — reintenta en 5 minutos.
Cosas que NO puedes hacer
- Subir certificado de otro RUC distinto al de tu empresa. El sistema valida cross.
- Recuperar la contraseña si la olvidaste. La password del PFX la define el proveedor al emitirlo — si la perdiste, contacta a tu proveedor.
- Tener 2 certificados cargados simultáneamente. Solo 1 vigente a la vez.
- Editar la fecha de vencimiento manualmente. Viene del PFX.
- Compartir certificado entre empresas de tu grupo. Cada empresa (cada RUC) tiene su propio certificado.
- Subir certificado si tu provider es Nubefact (no aplica — el upload está bloqueado para ese caso). Cambia primero el provider en onboarding.