ObtencionRenovacionDelCertificadoElectronico2015

Buenos Aires Software
Obtención y/o renovación del certificado
electrónico
En este documento se explican los pasos a seguir para habilitar el servicio y obtener el certificado digital
que permite operar con Web Services.
Este certificado se utiliza para identificar a quien se comunica con el Server de la AFIP. El certificado
electrónico vence a los 2 años de su emisión, por lo cual debe renovarse a los dos años de su emisión.
Recuerde que este trámite es exclusivamente entre Ud. y la AFIP.
Los pasos a seguir son los mismos tanto cuando se obtenga por primera vez como en instancias
posteriores, por lo cual, cuando finalice el proceso de obtención del certificado, es importante que tome
nota de la fecha de vencimiento que le indica la AFIP pues podrá informarla en nuestros sistemas
(Discovery o BAS CS) y éste le avisará, con varios días de anticipación, que el certificado está próximo a
vencer. En un apartado posterior se indica donde debe informarse la fecha de vencimiento en cada
sistema. Las instrucciones indicadas referentes a los puntos y tareas a realizar en la página de AFIP
pueden sufrir modificaciones, o puede ocurrir que el usuario no tenga habilitados los puntos que se
indican. Para aclarar estas dudas debe solicitarse asesoramiento a la mesa de ayuda de la AFIP: Se
presupone que la empresa ya posee clave fiscal de nivel acorde a los servicios a utilizar, tramitada en
dependencia de AFIP.
Importante:
1

Para poder obtener el certificado digital será necesario que la empresa ya se encuentre
empadronada para poder operar con WebServices.

Una vez vencido el certificado no podrá fiscalizar facturas hasta obtener uno nuevo.

Realizar todos los pasos que se detallan a continuación en la PC que será la que se comunique
con el afip a través del aplicativo “Easycae.exe”.
Paso 1: Obtener el archivo de “Request”
Para que la AFIP extienda el certificado es necesario enviarle un archivo de request (.csr). Este archivo
contiene información de la empresa que solicita el certificado, y en los próximos párrafos se describe la
manera de generarlo.
La explicación corresponde a la generación del archivo mediante el programa “OpenSSL, versión 9.8g”.
Según el producto del cual se trate puede obtenerse de:
BAS CS
Se encuentra disponible en la carpeta correspondiente a la instalación de BAS CS, en la
subcarpeta \Utils\Openssl.
Por ejemplo:
C:\Archivos de programa\Buenos Aires Software\BasCS\Utils\Openssl
DISCOVERY
Se encuentra disponible en la carpeta correspondiente a la instalación de Discovery, en la
subcarpeta BIN\OpenSSL
Si la instalación se realizó en la carpeta DISCV sugerida por el asistente de instalación lo
encontrará en DISCV\BIN\OpenSSL. (Figura 1)
Versión 16- Vigencia: 01/04/15
1
Buenos Aires Software
Figura 1
1.1.
Obtención de clave privada
Se debe obtener una clave privada. Para ello, hay que abrir el “Command prompt de DOS” (Submenú
“Accesorios/ Símbolo del sistema”), y según el sistema del cual se trate, ubicarse en la subcarpeta:
BAS CS
C:\Archivos de programa\Buenos Aires Software\BasCS\Utils\Openssl
DISCOVERY
Ingrese por Inicio – ejecutar, con CMD a la ventana de DOS.
Figura 2
Luego digite:
CD\DISCV\BIN\Openssl
Versión 16- Vigencia: 01/04/15
2
Buenos Aires Software
Figura 3
Una vez en C:\DISCV\BIN\OPENSSL ejecutar:
openssl genrsa -out privkey.pem 1024
Figura 4
Este proceso genera el archivo “privkey.pem” que contiene la clave privada que se usará.
1.2.
Obtención de archivo de “Request”
En este paso se generará el archivo para enviar a la AFIP.
Se debe elegir un nombre adecuado para el mismo, por ejemplo, “BAS.csr”. La extensión puede ser
cualquiera, en este ejemplo se utiliza “csr” pues es la que figura en la documentación de la AFIP
(DocWS-1b.pdf), pero puede utilizarse la que se desee.
Se debe ejecutar:
openssl req -new -key privkey.pem -out xxxfile.csr –config openssl.cnf
Versión 16- Vigencia: 01/04/15
3
Buenos Aires Software
xxxfile.csr debe reemplazarse por el nombre que se haya elegido para el archivo. En el caso del
ejemplo, el comando a ejecutar resultaría ser:
openssl req -new -key privkey.pem -out CERTIF.csr -config openssl.cnf
El proceso solicita que se ingresen uno a uno los siguientes datos que se indican a continuación:
Dato que se solicita
Country Name (2 letter code) [GB]:
Enter your CUIT Number (*)
State or Province Name (full name) [Berkshire]:
Locality Name (eg. City) [Newbury]:
Organization Name (eg. Company) [My Company Ltd.]:
Organizational Unit Name (eg. Section):
Common Name (eg. Your name or your server´s hostnameCompany)
[My Company Ltd.]:
Email Adress
Ejemplo de dato a
suministrar
AR
CUIT 30123459999
BSAS
CABA
Robles SA
Ana Herrera
[email protected]
190856
rob
A challenge password: (**)
An optional Company name:
(*) Ingrese la palabra CUIT, luego un espacio y luego el Nro. De CUIT sin guiones.
(**) Este dato es muy importante y no puede dejarlo en blanco. Tome nota del dato que informa
pues le será requerido en pasos posteriores y si no lo informa correctamente no podrá continuar.
También le será solicitado al parametrizar el sistema.
Informados Estos datos, al terminar el proceso, se habrá generado el archivo “xxxfile.csr” (“CERTIF.csr”,
según el ejemplo).
2
Envío de archivo de “Request” y obtención de
certificado
Una vez obtenido el archivo de request, dentro de la página del Afip, ingresar con el cuit y clave de la
persona responsable. (Figura 5)
Figura 5
Una vez ingresado, ir a la sección de “Servicios Administrativos Clave Fiscal” y seleccionar la opción de
“Administración de Certificados Digitales” (Figura 6)
Versión 16- Vigencia: 01/04/15
4
Buenos Aires Software
Figura 6
En la ventana de “Administración de certificados digitales” se debe seleccionar el botón “Agregar alias”.
Figura 7
Una vez presionado el botón se desplegará la pantalla Figura 8, donde se debe ingresar un nombre de
alias al certificado electrónico.
Versión 16- Vigencia: 01/04/15
5
Buenos Aires Software
Figura 8
En este caso se ha elegido el nombre “factelec”
Figura 9
A continuación se deberá presionar el botón “Seleccionar Archivo” y buscar el nombre del archivo
correspondiente al certificado. Figura 10
Versión 16- Vigencia: 01/04/15
6
Buenos Aires Software
.
Figura 10
A continuación presionar el botón “Agregar Alias”, y la página del Afip mostrará la siguiente pantalla
Figura 11.
Figura 11
Como se podrá observar en la Figura 11, se despliega en el último lugar de la lista, el alias recién creado
“factelec”.
Presionar la opción “Ver” de la fila de “factelec” y se desplegará la siguiente pantalla: Figura 12
Versión 16- Vigencia: 01/04/15
7
Buenos Aires Software
Figura 12
En la Figura 12 puede verse que se exhibe la fecha de vencimiento del certificado. Tome nota de ella,
para informarla en el sistema (BAS CS o Discovery) de modo que le alerte del vencimiento del certificado
con la debida anticipación. Tener en cuenta que el formato que posee la misma es: MM/DD/AAAA.
A continuación debe presionar el botón de “Descargar” para obtener el certificado.
Figura 13
El Afip descargará un archivo .crt, en este ejemplo el archivo descargado es factelec_79e92a9585.crt.
De acuerdo al navegador que se este utilizando le sugerirá o no donde guardar el archivo .crt.
Se sugiere, en este caso, copiarlo de la carpeta de descargas a la carpeta
BAS CS
C:\Archivos de programa\Buenos Aires Software\BasCS\Utils\Openssl
Versión 16- Vigencia: 01/04/15
8
Buenos Aires Software
Discovery
DISCV, BIN, OPENSSL
3
Conversión del archivo mediante la clave privada
El archivo generado en el punto anterior, “factelec_79e92a9585.crt”, debe ser modificado con la clave
privada (privkey.pem ) generada en el punto “Obtención de clave privada”.
Para ello se debe ejecutar en la ventana de DOS:
openssl pkcs12 -export –in factelec_79e92a9585.crt -inkey privkey.pem -out
Bas.p12
Figura 14
Bas.p12 puede reemplazarse por el nombre que se haya elegido para el archivo. Este nombre es a modo
de ejemplo.
xxxfile.p12 (BAS.p12 en el ejemplo) es el archivo con extensión “p12” que requiere el sistema de
facturación para su operación, y debe ubicarse en una carpeta accesible al servicio que se comunicará
con la AFIP.
Luego se exhibe Enter export password:
Se debe suministrar el password, al ingresarlo, no se muestra nada. Este dato es el que se informó en el
campo “A challenge password”.
4
Habilitar certificado
Para habilitar el certificado se debe ingresar al punto “Administrador de relaciones de Clave Fiscal”
(Figura 15).
Versión 16- Vigencia: 01/04/15
9
Buenos Aires Software
Figura 15
Presionar el botón de “Nueva Relación”
Figura 16
Luego se debe seleccionar la empresa (Figura 17).
Versión 16- Vigencia: 01/04/15
10
Buenos Aires Software
Figura 17
Seleccionar el Representado que corresponda y presionar el botón “Buscar” (Figura 18).
Figura 18
Al presionar “Buscar” se abre la ventana de la Figura 19.
Versión 16- Vigencia: 01/04/15
11
Buenos Aires Software
Figura 19
Presionar el botón AFIP.
Figura 20
Seleccionar la opción WebServices.
En la ventana que se abre (Figura 21), seleccionar “Factura electrónica de exportación”, “Factura
electrónica” o bonos fiscales, según corresponda.
Versión 16- Vigencia: 01/04/15
12
Buenos Aires Software
Figura 21
En la ventana siguiente, presionar el botón “Buscar” que corresponde al “Servicio” (Figura 212).
Figura 22
Luego se debe seleccionar el Computador Fiscal (Figura 23), no es necesario indicar el CUIT, y presionar
“Confirmar”.
Versión 16- Vigencia: 01/04/15
13
Buenos Aires Software
Figura 23
Figura 24
Al confirmar, se abre una nueva ventana en la que deberá presionarse, nuevamente, “Confirmar” para
dar por finalizado el trámite.
La AFIP deja disponible la documentación que avala la generación de la relación en un archivo PDF que
puede imprimirse o guardarse en archivo.
5
Renovación del certificado (.p12)
Es fundamental que antes que se venza el certificado obtenido (2 años), tramite la obtención de uno
nuevo.
BAS CS
Los pasos en BAS CS para informar el nuevo certificado son:
Versión 16- Vigencia: 01/04/15
14
Buenos Aires Software
 Pausar el BCSCAE
 Poner el nuevo archivo P12 en la misma carpeta donde estaba el anterior (habitualmente en
C:\Archivos de programa\BCSCae de la PC donde se está ejecutando el servicio de fiscalización)
 Para que el sistema le informe mediante un aviso de tal vencimiento, debe indicar la fecha de
vencimiento en el campo “Fecha expiración” (Tabla “Empresas”, solapa “Fiscalización
electrónica”). De este modo, se exhibirá un aviso en la agenda del usuario indicando que el
certificado está próximo a vencer.
 El nombre del nuevo certificado (.P12) debe informarlo en el campo “Certificado” (Tabla “Empresas”,
solapa “Fiscalización electrónica”).
Discovery
Para que el sistema le avise que el certificado está próximo a vencer, en el campo “Vencimiento” (Tabla
Varios / Configuración/ Parámetros Facturación electrónica”) indique la fecha de vencimiento del mismo.
De esta manera Discovery emitirá un aviso del siguiente tipo:
El nombre del nuevo certificado debe informarlo en “Certificado” (Tabla Varios/ Configuración/
Parámetros Facturación electrónica”).
Versión 16- Vigencia: 01/04/15
15