- API Key de Simple API — para conectarse al servicio de facturación del SII
- Certificado digital (.pfx) — para firmar los documentos electrónicos
Opción 1: Link de activación (recomendado)
La forma más simple es generar un link de activación y enviarlo a tu cliente. Ellos configuran sus credenciales en una página hosted por nosotros, sin tocar tu código.url a tu cliente por email o muéstralo in-app. Ver Link de activación para más detalles.
Opción 2: Vía API
Si prefieres manejar la UI de configuración tú mismo:Guardar API key de Simple API
Subir certificado digital
Qué se valida al subir
La API abre el archivo antes de guardar nada. Los tres campos de texto son de confirmación: lo que se persiste sale siempre del propio certificado.
Cuando la validación falla, no se escribe nada: ni el archivo en S3, ni la contraseña
en Secrets Manager, ni la fila en la base.
CERT_DATOS_NO_COINCIDEN trae en details.desajustes qué campo difiere y qué dice el
certificado, para poder marcar el input exacto:
19.532.105-1 y 19532105-1 son el mismo valor.
Lo que se guarda es la forma canónica del certificado, sin puntos: de ahí sale el
RutEnvia que se le declara al SII en cada envío.
Renovar un certificado
Subir uno nuevo conesPrincipal=true degrada al anterior en la misma operación. Un
tenant tiene un solo certificado principal, garantizado por la base: los anteriores
quedan registrados pero dejan de usarse para firmar.
Consultar estado
El certificado se almacena cifrado con AWS KMS. La contraseña se guarda en AWS Secrets Manager. Nunca almacenamos credenciales en texto plano.

