Tu certificado digital es un archivo con extensión .pfx (a veces .p12) más una clave que tú creaste al comprarlo. Instalarlo significa importar ese archivo al computador para que el SII y los sistemas de facturación puedan usarlo cuando necesites autenticarte o firmar. Esta guía sirve igual si compraste el certificado con nosotros o con otra certificadora: el archivo funciona igual.
Antes de empezar
- El archivo .pfx guardado en tu computador (no dentro del correo: descárgalo y déjalo, por ejemplo, en el Escritorio).
- La clave del certificado. Es la que tú definiste al momento de emitirlo. No es tu clave tributaria del SII ni tu ClaveÚnica.
- El computador donde de verdad vas a trabajar. Si operas en dos equipos, tendrás que instalarlo en ambos o centralizarlo en el SII.
- Tiempo: la instalación toma menos de cinco minutos.
La clave del certificado no se puede recuperar: no la guardamos nosotros, ni la certificadora, ni el SII. Si perdiste la clave, el archivo queda inservible y no se puede emitir otro para tu RUT mientras este siga vigente. Escríbenos a certificados@apexpymes.cl antes de comprar: se puede pedir su baja a la certificadora, y ahí sí emites uno nuevo. Anótala en tu gestor de contraseñas antes de seguir.
Windows 10 y Windows 11
- 1Haz doble clic sobre el archivo .pfx. Se abre el "Asistente para importar certificados".
- 2En "Ubicación del almacén" elige Usuario actual y presiona Siguiente. Con esto el certificado queda disponible solo para tu sesión de Windows, que es lo correcto en un computador compartido.
- 3Confirma que la ruta del archivo sea la correcta y presiona Siguiente.
- 4Escribe la clave del certificado. Marca la casilla "Marcar esta clave como exportable" si más adelante quieres poder respaldarlo o llevarlo a otro equipo. Si no la marcas, quedará amarrado a ese computador.
- 5Opcional: puedes marcar "Habilitar protección segura de claves privadas". El SII lo sugiere porque te pide confirmación cada vez que se usa el certificado; a cambio, agrega un paso extra en cada firma.
- 6Deja seleccionada la opción "Seleccionar automáticamente el almacén de certificados" (o elige "Personal") y presiona Siguiente.
- 7Presiona Finalizar. Debe aparecer el mensaje "La importación se completó correctamente".
En Windows, Chrome y Edge usan el mismo almacén de certificados del sistema. Si lo instalaste con estos pasos, ya quedó disponible para ambos navegadores: no tienes que instalarlo de nuevo en cada uno.
Mac (macOS)
- 1Haz doble clic sobre el archivo .pfx. macOS abre la app "Acceso a Llaveros" (la encuentras también en Aplicaciones, carpeta Utilidades, o buscándola con Spotlight apretando Comando + barra espaciadora).
- 2Si te pregunta a qué llavero agregarlo, elige "Inicio de sesión". No lo instales en el llavero "Sistema" salvo que sepas por qué lo necesitas ahí.
- 3Escribe la clave del certificado y presiona Aceptar.
- 4Si macOS te pide la contraseña de tu usuario del Mac, escríbela y confirma con "Modificar llavero".
- 5Abre Acceso a Llaveros y entra a la categoría "Mis certificados": ahí debe aparecer tu certificado con tu nombre y su fecha de vencimiento.
Si el doble clic no hace nada, hazlo a mano: abre Acceso a Llaveros, selecciona el llavero "Inicio de sesión", ve al menú Archivo y elige "Importar ítems", busca el archivo .pfx y ábrelo. Si el sistema bloquea la importación, primero usa Archivo y luego "Desbloquear llavero", ingresa tu contraseña del Mac y repite. Los nombres exactos de los menús cambian un poco entre versiones de macOS, pero la ruta es siempre esa.
En Mac, Safari y Chrome toman los certificados del llavero, así que con esto quedan listos los dos. Firefox es la excepción en cualquier sistema operativo: tiene su propio almacén y hay que importarle el .pfx aparte, en Configuración, Privacidad y seguridad, Certificados, Ver certificados, pestaña "Sus certificados", botón Importar.
Google Chrome: verificar que lo esté viendo
Chrome no guarda el certificado por su cuenta: lo lee del almacén de Windows o del llavero de macOS. Por eso, si ya hiciste los pasos de arriba, en Chrome solo corresponde verificar.
- 1Escribe en la barra de direcciones: chrome://certificate-manager y presiona Enter. En versiones más antiguas de Chrome la ruta es Configuración, Privacidad y seguridad, Seguridad, y abajo "Gestionar certificados".
- 2Busca la sección de certificados de cliente ("Certificados de cliente" o "Sus certificados"). Ahí debe figurar tu certificado.
- 3Si Chrome muestra un enlace del tipo "Administrar certificados importados desde Windows" o "desde macOS", ese botón te lleva al almacén del sistema, que es donde vive realmente el certificado.
- 4Cierra Chrome por completo y vuelve a abrirlo antes de probar en el SII.
Microsoft Edge
- 1Escribe en la barra de direcciones: edge://settings/privacy y presiona Enter.
- 2Baja hasta la sección Seguridad y entra a "Administrar certificados".
- 3En Windows se abre el almacén del sistema: revisa la pestaña "Personal". Si por alguna razón el certificado no está, puedes importarlo desde ahí con el botón Importar y repetir el asistente.
- 4Cierra Edge por completo y vuelve a abrirlo.
La opción que da menos problemas: centralizar el certificado en el SII
El propio SII recomienda subir el certificado a sus servidores en vez de depender del que tienes instalado en el computador, porque el soporte de los navegadores a los antiguos complementos de firma se fue cortando. Centralizado, puedes firmar desde cualquier equipo escribiendo solo la clave del certificado.
- 1Entra a sii.cl e inicia sesión con tu RUT y clave tributaria (o ClaveÚnica).
- 2Ve a Servicios online, luego Factura electrónica, luego "Sistema de facturación gratuito del SII" e ingresa como contribuyente.
- 3Busca la opción de centralización o envío del certificado digital (aparece como "Centralizar Certificado Digital").
- 4Selecciona el archivo .pfx de tu computador y presiona Abrir.
- 5Escribe la clave del certificado y presiona Enviar.
- 6Debe aparecer el mensaje de que el archivo se guardó correctamente. Cierra y sal.
Centralizar no reemplaza tener el archivo: guarda igual tu .pfx respaldado. Y ojo, sigue siendo la misma clave: si la olvidas, tampoco puedes usar el certificado centralizado.
Cómo comprobar que quedó bien instalado
- En Windows: presiona la tecla Windows, escribe certmgr.msc y entra. En Personal, carpeta Certificados, debe aparecer tu nombre con la fecha de vencimiento.
- En Mac: abre Acceso a Llaveros, categoría "Mis certificados". Debe verse tu certificado y su fecha de caducidad.
- La prueba real: entra a un trámite del SII que pida certificado y revisa que el navegador te ofrezca elegirlo y te pida la clave.
Si algo no funciona
- No aparece el certificado al momento de firmar: cierra el navegador completo (todas las ventanas) y vuelve a abrirlo. Si sigue sin aparecer, revisa que hayas instalado el certificado en el mismo usuario de Windows o Mac con el que estás navegando.
- Dice que la contraseña es incorrecta: la clave del certificado es la que tú creaste al emitirlo, no la clave tributaria del SII ni la ClaveÚnica. Fíjate en mayúsculas y en el teclado en español.
- Estás usando Firefox: ahí no basta con instalarlo en el sistema, hay que importarlo dentro del propio navegador.
- En Mac te pide la clave del llavero una y otra vez: en Acceso a Llaveros, haz clic derecho sobre el certificado, entra a Obtener información, pestaña "Control de acceso", y ajusta los permisos de las aplicaciones que lo usan.
- El computador es de la empresa y tiene perfil administrado o antivirus corporativo: puede estar bloqueando la instalación de certificados. Ahí necesitas al encargado de TI.
- El certificado está vencido: no se arregla reinstalándolo. Hay que renovarlo, y la renovación se habilita el mismo día del vencimiento, porque un RUT no puede tener dos certificados vigentes a la vez.
Cuándo esto no lo resuelves tú solo
Seamos honestos: hay tres casos en que ninguna guía te va a servir. Si el archivo .pfx está dañado, si la clave inicial que te entregó el proveedor no funciona, o si el certificado se emitió con datos equivocados (RUT o nombre mal escritos), tienes que hablar con la certificadora que lo emitió: solo ellos pueden reemitirlo o revocarlo. Si en cambio el certificado está bien instalado pero el SII no te reconoce como facturador, te rechaza la firma o te bloquea el trámite, eso es tema del SII y hay que ir a su mesa de ayuda o a una oficina.
Cuida el archivo
- El certificado es personal e intransferible: identifica a la persona natural (normalmente el representante legal), no a la empresa.
- Guarda el .pfx en un lugar seguro y respaldado. No lo dejes suelto en WhatsApp ni en un correo compartido.
- Si necesitas que tu contador facture por ti, hazlo por la vía correcta (delegación en el SII o certificado propio del contador) en vez de pasarle tu archivo y tu clave.
- Anota la fecha de vencimiento en tu calendario. El día que vence, el sistema se detiene sin aviso previo.
Si llegaste hasta aquí con un certificado comprado en otra parte y te sirvió, perfecto: para eso está esta guía. Y cuando te toque renovar, en Apex Certificados lo emitimos en línea desde $10.990 con IVA, con vigencias de 1, 2 o 3 años, y la clave la defines tú al descargarlo: no queda guardada para consultarla después.