Nota: Este artículo no se aplica a Certificados de firma de documentos y firma de código SSL.com. Este tipo de certificados no se pueden generar como archivos .pfx y sus claves privadas no se pueden exportar.
A la hora que estamos configurando CFD o CFDi nativa de SAP , nos pide seleccionar el certificado para documentos electronicos. Para esto tendremos que convertir los archivos con extensión .cer y .key que nos proporciona el SAT, a un paquete de certificado pfx.
Para la generación de este archivo necesitaremos un certificado (*.cer) y su respectiva llave privada (*.key), también necesitaremos el paquete de herramientas OpenSSL.
Preparación y Requisitos
Antes de iniciar el proceso de creación del archivo PFX, es fundamental asegurarse de cumplir con los siguientes puntos:
- Descargar e instalar OPENSSL.
- Los certificados deben estar en la misma carpeta donde está instalado OpenSSL.
- Deberás modificar el nombre de la llave privada, certificado y password según los nombres que tengas guardados.
Proceso de Creación del Archivo PFX
A continuación, se detallan los pasos necesarios para generar el archivo PFX a partir de sus componentes .cer y .key utilizando OpenSSL.
Lea también: Pasos para el alta de tu empresa en el SAT
-
Instalación y Ejecución de OpenSSL
Después de tener el programa instalado, lo ejecutamos desde C:\OpenSSL-Win64\bin\Openssl.exe o en la ruta que lo hayan instalado.
-
Crear archivo PFX: Conversión de formatos
Este paso implica una serie de conversiones intermedias para llegar al formato PFX:
-
Convertir archivo .key en .pem
Primero convertiremos el archivo .key a el Formato PEM, aplicando la siguiente sentencia:
pkcs8 -in <ruta del archivo key>.key -inform DER -out <ruta del archive de salida>.pem
Después de esto te pedirá la contraseña del SAT, si se capturo correctamente, el archivo ya deberá existir en la ruta de salida y en openssl solo aparecerá una nueva línea de captura.
Lea también: Aprende a crear tu cuenta virtual en el SAT
-
Convertir archivo .cer en .pem
Se convierte con la siguiente sentencia:
x509 -in <ruta archivo certificado>.cer -inform DER -out <ruta archivo destino>.pem
-
Convertir archivos .pem en .pfx
Una vez obtenidos los archivos PEM, se convierte a PFX con la siguiente sentencia:
pkcs12 -export -inkey <ruta archivo keypem>.pem -in <ruta archivo cerpem>.pem -out <ruta archivo final>.pfx
Al ejecutar el último comando, se te solicitará un password para el archivo PFX. De igual manera nos solicitara confirmar el password. Despues pedirá asignar una contraseña y confirmarla, la cual se utilizara en futuros pasos.
Lea también: Proceso paso a paso para crear tu RFC
-
-
Instalar certificado
Este paso, que sucede a la creación del archivo PFX, es la preparación final del certificado para su puesta en uso en los sistemas requeridos.
Uso del Archivo PFX
Como paso final, en los Web Services que ofrece Smarter Web, es común solicitar el archivo PFX dentro del request como base64.
