El certificado digital es el requisito para facturar electrónicamente por webservice: conecta tu sistema con ARCA para emitir facturas con CAE automático. Acá tenés el proceso completo — usuario del Certificador, llave privada, CSR, emisión y autorización del WSFE — en 7 pasos.
El certificado digital es un archivo emitido por ARCA (ex AFIP) que autoriza a un sistema a operar sus webservices en tu nombre: emitir comprobantes, obtener el CAE de cada factura y consultar padrones. Es obligatorio para cualquier facturación automática — si querés que cada venta de tu tienda online se facture sola, necesitás uno.
El sistema se basa en dos archivos que trabajan juntos: la llave privada (.key), que generás vos y nunca compartís con nadie, y el certificado (.crt), que emite ARCA a partir de una solicitud (el CSR) firmada con esa llave. La llave firma; el certificado prueba ante ARCA que la firma es tuya.
Antes de empezar necesitás solo dos cosas: tu CUIT activo y la clave fiscal nivel 3 o superior. El trámite es 100% online y gratuito, y en unos 30 minutos tenés todo funcionando.
Entrá al Certificador de Profitar (profitar.app/certificador), pestaña "Crear Usuario": ingresá tu correo y guardá la API Key que te devuelve. Se muestra una sola vez y la vas a necesitar en los dos pasos siguientes. Si la perdés, la regenerás gratis desde "Restaurar API Key".
En la pestaña "Generar Llave Privada", pegá tu API Key y descargá el archivo private_key.pem. Esa llave firma digitalmente tus comprobantes: se genera para vos, no se almacena en el servidor y nunca se comparte con nadie — ARCA jamás la ve ni la pide. Si preferís la terminal, el equivalente con OpenSSL es:
openssl genrsa -out private_key.pem 2048En la pestaña "Crear CSR", completá tu API Key, el alias del certificado (CN), tu CUIT y tu razón social, subí la llave privada del paso anterior y descargá pedido.csr. El archivo sale firmado con el subject exacto que espera ARCA: C=AR, O=razón social, CN=alias, serialNumber=CUIT. El equivalente con OpenSSL:
openssl req -new -key private_key.pem -subj "/C=AR/O=Mi Empresa SA/CN=profitar/serialNumber=CUIT 30123456789" -out pedido.csrEntrá a arca.gob.ar con tu CUIT y clave fiscal (nivel 3 o superior). Si no ves el servicio "Administración de Certificados Digitales", habilitalo desde el "Administrador de Relaciones de Clave Fiscal": Nueva Relación → buscá el servicio → confirmá la adhesión. Aparece en tu panel al volver a ingresar.
Dentro de "Administración de Certificados Digitales", elegí "Agregar alias": poné un nombre (por ejemplo "profitar") y subí el archivo pedido.csr. ARCA emite el certificado al instante. Entrá a "Ver" sobre el alias creado y descargá el archivo .crt. Tiene una vigencia de 2 años.
El certificado existe, pero todavía no puede facturar. Desde el "Administrador de Relaciones de Clave Fiscal" creá una Nueva Relación: servicio "Facturación Electrónica" (WSFE) dentro de Web Services, y como representante elegí el alias que acabás de crear. Sin este paso, ARCA rechaza cualquier intento de emisión.
En "Administración de puntos de venta y domicilios" dá de alta un punto de venta para "Web Services" (RECE). Con eso listo, cargá el certificado .crt, tu llave privada .key y tu CUIT en tu sistema de facturación — en Profitar es Configuración → Facturación — y ya emitís facturas con CAE automático en cada venta.
Guardá tu llave privada en un lugar seguro apenas la generás. No se puede recuperar: si la perdés, tenés que emitir un certificado nuevo desde cero. Y nunca la envíes por mail ni la subas a ningún sitio — solo se carga en tu propio sistema de facturación.
Sin instalar OpenSSL ni tocar la terminal: creá tu usuario con tu correo, obtené tu API Key y generá tu llave privada RSA 2048 y el CSR con el formato exacto que espera ARCA, directo desde el navegador. Gratis, sin registro pago.
Con el .crt descargado, el WSFE autorizado y el punto de venta creado, solo falta conectarlo a un sistema de facturación. Ahí es donde el certificado pasa de ser un trámite a ser un ahorro de tiempo real: cada venta de tu tienda se factura sola, con CAE automático y PDF con QR fiscal listo para el cliente.
Profitar se conecta con Shopify, MercadoLibre y Tiendanube, emite facturas A, B y C, y gestiona los tokens WSAA automáticamente. Cargás tu certificado y llave privada una sola vez (se almacenan encriptados con AES-256) y no volvés a entrar a la web de ARCA para facturar.
Es un archivo emitido por ARCA que autoriza a un sistema (como Profitar) a comunicarse con sus webservices en tu nombre: emitir facturas, obtener el CAE y consultar padrones. Funciona en conjunto con tu llave privada: el certificado es público y lo emite ARCA; la llave privada la generás vos y nunca sale de tu poder.
Nada. El trámite en ARCA es 100% gratuito y online, y con el Certificador gratuito de Profitar también generás la llave privada y el CSR sin costo. Solo necesitás CUIT y clave fiscal nivel 3.
Es tu clave personal para usar el Certificador de Profitar: se genera al crear tu usuario con tu correo y se muestra una sola vez, así que guardala apenas la ves. La necesitás para generar tu llave privada y tu CSR. No es un dato de ARCA ni reemplaza tu clave fiscal — y si la perdés, la regenerás gratis desde "Restaurar API Key".
Tiene una vigencia de 2 años desde la emisión. Para renovarlo, generás un nuevo CSR (podés usar la misma llave privada) y lo subís al mismo alias en "Administración de Certificados Digitales". Las autorizaciones de servicios (WSFE) se mantienen porque están asociadas al alias, no al archivo puntual.
CSR significa Certificate Signing Request: una solicitud de certificado firmada con tu llave privada que contiene tus datos (país, razón social, alias y CUIT). Es el único archivo que se sube a ARCA. A partir del CSR, ARCA emite el certificado .crt. Tu llave privada nunca viaja: solo viaja la solicitud.
Es el nombre con el que identificás tu certificado dentro de ARCA (por ejemplo "profitar" o "facturacion-tienda"). Se define al crear el certificado y coincide con el campo CN (Common Name) del CSR. Las autorizaciones de webservices se otorgan al alias, por eso conviene usar un nombre descriptivo.
Depende de cómo factures. Si emitís a mano desde "Comprobantes en línea" en el sitio de ARCA, no lo necesitás. Si querés que un sistema facture automáticamente por vos vía webservice (por ejemplo, cada venta de tu Shopify o MercadoLibre), sí: el certificado es el requisito para esa conexión, seas monotributista o Responsable Inscripto.
Producción es el ambiente real: las facturas que emitís tienen validez fiscal. Homologación es el ambiente de prueba de ARCA, con servidores separados y certificados propios que se gestionan desde el servicio WSASS. Para facturar de verdad necesitás el certificado de producción, que es el que cubre esta guía.
No se puede recuperar: ni ARCA ni nadie tiene una copia. Tenés que generar una llave privada nueva, crear un nuevo CSR y emitir un nuevo certificado. Por eso conviene guardarla en un lugar seguro (un gestor de contraseñas o un backup cifrado) apenas la generás.
Lo importante es que la llave quede solo en tu poder. El Certificador de Profitar te la entrega para descargar y no la almacena; ARCA solo recibe el CSR, que no contiene la llave. Como regla general: nunca compartas el archivo .key por mail ni lo subas a ningún sitio que no sea tu propio sistema de facturación.
El WSAA es el webservice de autenticación de ARCA. Antes de cada sesión de facturación, tu sistema firma un pedido con el certificado y la llave privada, y el WSAA devuelve un token válido por 12 horas que habilita a usar el WSFE (facturación). No tenés que generarlos vos: Profitar los gestiona automáticamente con cada emisión.
Sí. ARCA reemplazó a la AFIP a fines de 2024, pero los certificados digitales, alias, puntos de venta y webservices siguen funcionando exactamente igual. No hay que hacer ningún trámite de migración: tu certificado vale hasta su fecha de vencimiento.