Saltar al contenido principal
GestiónFacturación
FuncionalidadesIntegracionesPreciosBlogIniciar sesiónEmpezar gratis
Guía actualizada 2026 · Trámite 100% gratuito

Certificado Digital ARCA (ex AFIP): cómo obtenerlo paso a paso

El certificado digital es el requisito para facturar electrónicamente por webservice: conecta tu sistema con ARCA para emitir facturas con CAE automático. Acá tenés el proceso completo — usuario del Certificador, llave privada, CSR, emisión y autorización del WSFE — en 7 pasos.

Generar llave y CSR gratis Ver la guía completa

¿Qué es el certificado digital y para qué sirve?

El certificado digital es un archivo emitido por ARCA (ex AFIP) que autoriza a un sistema a operar sus webservices en tu nombre: emitir comprobantes, obtener el CAE de cada factura y consultar padrones. Es obligatorio para cualquier facturación automática — si querés que cada venta de tu tienda online se facture sola, necesitás uno.

El sistema se basa en dos archivos que trabajan juntos: la llave privada (.key), que generás vos y nunca compartís con nadie, y el certificado (.crt), que emite ARCA a partir de una solicitud (el CSR) firmada con esa llave. La llave firma; el certificado prueba ante ARCA que la firma es tuya.

Antes de empezar necesitás solo dos cosas: tu CUIT activo y la clave fiscal nivel 3 o superior. El trámite es 100% online y gratuito, y en unos 30 minutos tenés todo funcionando.

Los 7 pasos para obtener tu certificado

1

Creá tu usuario en el Certificador gratuito

Entrá al Certificador de Profitar (profitar.app/certificador), pestaña "Crear Usuario": ingresá tu correo y guardá la API Key que te devuelve. Se muestra una sola vez y la vas a necesitar en los dos pasos siguientes. Si la perdés, la regenerás gratis desde "Restaurar API Key".

2

Generá tu llave privada (RSA 2048)

En la pestaña "Generar Llave Privada", pegá tu API Key y descargá el archivo private_key.pem. Esa llave firma digitalmente tus comprobantes: se genera para vos, no se almacena en el servidor y nunca se comparte con nadie — ARCA jamás la ve ni la pide. Si preferís la terminal, el equivalente con OpenSSL es:

openssl genrsa -out private_key.pem 2048
3

Creá el CSR (solicitud de certificado)

En la pestaña "Crear CSR", completá tu API Key, el alias del certificado (CN), tu CUIT y tu razón social, subí la llave privada del paso anterior y descargá pedido.csr. El archivo sale firmado con el subject exacto que espera ARCA: C=AR, O=razón social, CN=alias, serialNumber=CUIT. El equivalente con OpenSSL:

openssl req -new -key private_key.pem -subj "/C=AR/O=Mi Empresa SA/CN=profitar/serialNumber=CUIT 30123456789" -out pedido.csr
4

Habilitá "Administración de Certificados Digitales" en ARCA

Entrá a arca.gob.ar con tu CUIT y clave fiscal (nivel 3 o superior). Si no ves el servicio "Administración de Certificados Digitales", habilitalo desde el "Administrador de Relaciones de Clave Fiscal": Nueva Relación → buscá el servicio → confirmá la adhesión. Aparece en tu panel al volver a ingresar.

5

Subí el CSR y descargá tu certificado (.crt)

Dentro de "Administración de Certificados Digitales", elegí "Agregar alias": poné un nombre (por ejemplo "profitar") y subí el archivo pedido.csr. ARCA emite el certificado al instante. Entrá a "Ver" sobre el alias creado y descargá el archivo .crt. Tiene una vigencia de 2 años.

6

Autorizá el servicio de Facturación Electrónica (WSFE)

El certificado existe, pero todavía no puede facturar. Desde el "Administrador de Relaciones de Clave Fiscal" creá una Nueva Relación: servicio "Facturación Electrónica" (WSFE) dentro de Web Services, y como representante elegí el alias que acabás de crear. Sin este paso, ARCA rechaza cualquier intento de emisión.

7

Creá el punto de venta y cargá todo en tu sistema

En "Administración de puntos de venta y domicilios" dá de alta un punto de venta para "Web Services" (RECE). Con eso listo, cargá el certificado .crt, tu llave privada .key y tu CUIT en tu sistema de facturación — en Profitar es Configuración → Facturación — y ya emitís facturas con CAE automático en cada venta.

Guardá tu llave privada en un lugar seguro apenas la generás. No se puede recuperar: si la perdés, tenés que emitir un certificado nuevo desde cero. Y nunca la envíes por mail ni la subas a ningún sitio — solo se carga en tu propio sistema de facturación.

Herramienta gratuita

Certificador ARCA de Profitar: los pasos 1 al 3, resueltos en minutos

Sin instalar OpenSSL ni tocar la terminal: creá tu usuario con tu correo, obtené tu API Key y generá tu llave privada RSA 2048 y el CSR con el formato exacto que espera ARCA, directo desde el navegador. Gratis, sin registro pago.

Llave privada RSA 2048 CSR formato ARCA Tu llave queda solo en tu poder
Abrir el Certificador gratis

Ya tengo el certificado, ¿y ahora?

Con el .crt descargado, el WSFE autorizado y el punto de venta creado, solo falta conectarlo a un sistema de facturación. Ahí es donde el certificado pasa de ser un trámite a ser un ahorro de tiempo real: cada venta de tu tienda se factura sola, con CAE automático y PDF con QR fiscal listo para el cliente.

Profitar se conecta con Shopify, MercadoLibre y Tiendanube, emite facturas A, B y C, y gestiona los tokens WSAA automáticamente. Cargás tu certificado y llave privada una sola vez (se almacenan encriptados con AES-256) y no volvés a entrar a la web de ARCA para facturar.

Facturar automático — $24/mes Guía de facturación electrónica

Preguntas frecuentes

¿Qué es el certificado digital de ARCA (ex AFIP)?

Es un archivo emitido por ARCA que autoriza a un sistema (como Profitar) a comunicarse con sus webservices en tu nombre: emitir facturas, obtener el CAE y consultar padrones. Funciona en conjunto con tu llave privada: el certificado es público y lo emite ARCA; la llave privada la generás vos y nunca sale de tu poder.

¿Cuánto cuesta obtener el certificado digital?

Nada. El trámite en ARCA es 100% gratuito y online, y con el Certificador gratuito de Profitar también generás la llave privada y el CSR sin costo. Solo necesitás CUIT y clave fiscal nivel 3.

¿Qué es la API Key del Certificador?

Es tu clave personal para usar el Certificador de Profitar: se genera al crear tu usuario con tu correo y se muestra una sola vez, así que guardala apenas la ves. La necesitás para generar tu llave privada y tu CSR. No es un dato de ARCA ni reemplaza tu clave fiscal — y si la perdés, la regenerás gratis desde "Restaurar API Key".

¿Cuánto dura el certificado digital? ¿Cómo se renueva?

Tiene una vigencia de 2 años desde la emisión. Para renovarlo, generás un nuevo CSR (podés usar la misma llave privada) y lo subís al mismo alias en "Administración de Certificados Digitales". Las autorizaciones de servicios (WSFE) se mantienen porque están asociadas al alias, no al archivo puntual.

¿Qué es un CSR?

CSR significa Certificate Signing Request: una solicitud de certificado firmada con tu llave privada que contiene tus datos (país, razón social, alias y CUIT). Es el único archivo que se sube a ARCA. A partir del CSR, ARCA emite el certificado .crt. Tu llave privada nunca viaja: solo viaja la solicitud.

¿Qué es el alias del certificado?

Es el nombre con el que identificás tu certificado dentro de ARCA (por ejemplo "profitar" o "facturacion-tienda"). Se define al crear el certificado y coincide con el campo CN (Common Name) del CSR. Las autorizaciones de webservices se otorgan al alias, por eso conviene usar un nombre descriptivo.

Soy monotributista, ¿necesito el certificado digital?

Depende de cómo factures. Si emitís a mano desde "Comprobantes en línea" en el sitio de ARCA, no lo necesitás. Si querés que un sistema facture automáticamente por vos vía webservice (por ejemplo, cada venta de tu Shopify o MercadoLibre), sí: el certificado es el requisito para esa conexión, seas monotributista o Responsable Inscripto.

¿Qué diferencia hay entre homologación y producción?

Producción es el ambiente real: las facturas que emitís tienen validez fiscal. Homologación es el ambiente de prueba de ARCA, con servidores separados y certificados propios que se gestionan desde el servicio WSASS. Para facturar de verdad necesitás el certificado de producción, que es el que cubre esta guía.

¿Qué pasa si pierdo mi llave privada?

No se puede recuperar: ni ARCA ni nadie tiene una copia. Tenés que generar una llave privada nueva, crear un nuevo CSR y emitir un nuevo certificado. Por eso conviene guardarla en un lugar seguro (un gestor de contraseñas o un backup cifrado) apenas la generás.

¿Es seguro generar la llave privada con una herramienta online?

Lo importante es que la llave quede solo en tu poder. El Certificador de Profitar te la entrega para descargar y no la almacena; ARCA solo recibe el CSR, que no contiene la llave. Como regla general: nunca compartas el archivo .key por mail ni lo subas a ningún sitio que no sea tu propio sistema de facturación.

¿Qué son el WSAA y el token de autenticación?

El WSAA es el webservice de autenticación de ARCA. Antes de cada sesión de facturación, tu sistema firma un pedido con el certificado y la llave privada, y el WSAA devuelve un token válido por 12 horas que habilita a usar el WSFE (facturación). No tenés que generarlos vos: Profitar los gestiona automáticamente con cada emisión.

Tengo un certificado de AFIP, ¿sigue valiendo con ARCA?

Sí. ARCA reemplazó a la AFIP a fines de 2024, pero los certificados digitales, alias, puntos de venta y webservices siguen funcionando exactamente igual. No hay que hacer ningún trámite de migración: tu certificado vale hasta su fecha de vencimiento.

Seguí leyendo

Certificador gratuitoFacturación Electrónica ARCAFacturar con ShopifyFacturar en MercadoLibreCentro de ayuda: Facturación
¿Necesitás ayuda?