Skip to main content
Cada tenant necesita dos credenciales para poder emitir DTEs:
  1. API Key de Simple API — para conectarse al servicio de facturación del SII
  2. Certificado digital (.pfx) — para firmar los documentos electrónicos
La forma más simple es generar un link de activación y enviarlo a tu cliente. Ellos configuran sus credenciales en una página hosted por nosotros, sin tocar tu código.
Respuesta:
Envía url a tu cliente por email o muéstralo in-app. Ver Link de activación para más detalles.

Opción 2: Vía API

Si prefieres manejar la UI de configuración tú mismo:

Guardar API key de Simple API

Subir certificado digital

Respuesta:
Tiene que ser el certificado personal de la persona autorizada ante el SII, con su RUT personal — no el de la empresa. El SII lo exige así, y con el certificado de la empresa rechaza todos los envíos.

Qué se valida al subir

La API abre el archivo antes de guardar nada. Los tres campos de texto son de confirmación: lo que se persiste sale siempre del propio certificado. Cuando la validación falla, no se escribe nada: ni el archivo en S3, ni la contraseña en Secrets Manager, ni la fila en la base. CERT_DATOS_NO_COINCIDEN trae en details.desajustes qué campo difiere y qué dice el certificado, para poder marcar el input exacto:
El RUT se compara normalizado, así que 19.532.105-1 y 19532105-1 son el mismo valor. Lo que se guarda es la forma canónica del certificado, sin puntos: de ahí sale el RutEnvia que se le declara al SII en cada envío.

Renovar un certificado

Subir uno nuevo con esPrincipal=true degrada al anterior en la misma operación. Un tenant tiene un solo certificado principal, garantizado por la base: los anteriores quedan registrados pero dejan de usarse para firmar.

Consultar estado

Respuesta:
El certificado se almacena cifrado con AWS KMS. La contraseña se guarda en AWS Secrets Manager. Nunca almacenamos credenciales en texto plano.