Cómo instalar tu certificado digital en Windows, Mac, Chrome y Edge

Guía paso a paso para instalar el archivo .pfx en tu computador, dejarlo funcionando en Chrome y Edge, o centralizarlo en el SII para usarlo desde cualquier equipo.

En este artículo

Tu certificado digital es un archivo con extensión .pfx (a veces .p12) más una clave que tú creaste al comprarlo. Instalarlo significa importar ese archivo al computador para que el SII y los sistemas de facturación puedan usarlo cuando necesites autenticarte o firmar. Esta guía sirve igual si compraste el certificado con nosotros o con otra certificadora: el archivo funciona igual.

Antes de empezar

  • El archivo .pfx guardado en tu computador (no dentro del correo: descárgalo y déjalo, por ejemplo, en el Escritorio).
  • La clave del certificado. Es la que tú definiste al momento de emitirlo. No es tu clave tributaria del SII ni tu ClaveÚnica.
  • El computador donde de verdad vas a trabajar. Si operas en dos equipos, tendrás que instalarlo en ambos o centralizarlo en el SII.
  • Tiempo: la instalación toma menos de cinco minutos.

La clave del certificado no se puede recuperar: no la guardamos nosotros, ni la certificadora, ni el SII. Si perdiste la clave, el archivo queda inservible y no se puede emitir otro para tu RUT mientras este siga vigente. Escríbenos a certificados@apexpymes.cl antes de comprar: se puede pedir su baja a la certificadora, y ahí sí emites uno nuevo. Anótala en tu gestor de contraseñas antes de seguir.

Windows 10 y Windows 11

  1. 1Haz doble clic sobre el archivo .pfx. Se abre el "Asistente para importar certificados".
  2. 2En "Ubicación del almacén" elige Usuario actual y presiona Siguiente. Con esto el certificado queda disponible solo para tu sesión de Windows, que es lo correcto en un computador compartido.
  3. 3Confirma que la ruta del archivo sea la correcta y presiona Siguiente.
  4. 4Escribe la clave del certificado. Marca la casilla "Marcar esta clave como exportable" si más adelante quieres poder respaldarlo o llevarlo a otro equipo. Si no la marcas, quedará amarrado a ese computador.
  5. 5Opcional: puedes marcar "Habilitar protección segura de claves privadas". El SII lo sugiere porque te pide confirmación cada vez que se usa el certificado; a cambio, agrega un paso extra en cada firma.
  6. 6Deja seleccionada la opción "Seleccionar automáticamente el almacén de certificados" (o elige "Personal") y presiona Siguiente.
  7. 7Presiona Finalizar. Debe aparecer el mensaje "La importación se completó correctamente".

En Windows, Chrome y Edge usan el mismo almacén de certificados del sistema. Si lo instalaste con estos pasos, ya quedó disponible para ambos navegadores: no tienes que instalarlo de nuevo en cada uno.

Mac (macOS)

  1. 1Haz doble clic sobre el archivo .pfx. macOS abre la app "Acceso a Llaveros" (la encuentras también en Aplicaciones, carpeta Utilidades, o buscándola con Spotlight apretando Comando + barra espaciadora).
  2. 2Si te pregunta a qué llavero agregarlo, elige "Inicio de sesión". No lo instales en el llavero "Sistema" salvo que sepas por qué lo necesitas ahí.
  3. 3Escribe la clave del certificado y presiona Aceptar.
  4. 4Si macOS te pide la contraseña de tu usuario del Mac, escríbela y confirma con "Modificar llavero".
  5. 5Abre Acceso a Llaveros y entra a la categoría "Mis certificados": ahí debe aparecer tu certificado con tu nombre y su fecha de vencimiento.

Si el doble clic no hace nada, hazlo a mano: abre Acceso a Llaveros, selecciona el llavero "Inicio de sesión", ve al menú Archivo y elige "Importar ítems", busca el archivo .pfx y ábrelo. Si el sistema bloquea la importación, primero usa Archivo y luego "Desbloquear llavero", ingresa tu contraseña del Mac y repite. Los nombres exactos de los menús cambian un poco entre versiones de macOS, pero la ruta es siempre esa.

En Mac, Safari y Chrome toman los certificados del llavero, así que con esto quedan listos los dos. Firefox es la excepción en cualquier sistema operativo: tiene su propio almacén y hay que importarle el .pfx aparte, en Configuración, Privacidad y seguridad, Certificados, Ver certificados, pestaña "Sus certificados", botón Importar.

Google Chrome: verificar que lo esté viendo

Chrome no guarda el certificado por su cuenta: lo lee del almacén de Windows o del llavero de macOS. Por eso, si ya hiciste los pasos de arriba, en Chrome solo corresponde verificar.

  1. 1Escribe en la barra de direcciones: chrome://certificate-manager y presiona Enter. En versiones más antiguas de Chrome la ruta es Configuración, Privacidad y seguridad, Seguridad, y abajo "Gestionar certificados".
  2. 2Busca la sección de certificados de cliente ("Certificados de cliente" o "Sus certificados"). Ahí debe figurar tu certificado.
  3. 3Si Chrome muestra un enlace del tipo "Administrar certificados importados desde Windows" o "desde macOS", ese botón te lleva al almacén del sistema, que es donde vive realmente el certificado.
  4. 4Cierra Chrome por completo y vuelve a abrirlo antes de probar en el SII.

Microsoft Edge

  1. 1Escribe en la barra de direcciones: edge://settings/privacy y presiona Enter.
  2. 2Baja hasta la sección Seguridad y entra a "Administrar certificados".
  3. 3En Windows se abre el almacén del sistema: revisa la pestaña "Personal". Si por alguna razón el certificado no está, puedes importarlo desde ahí con el botón Importar y repetir el asistente.
  4. 4Cierra Edge por completo y vuelve a abrirlo.

La opción que da menos problemas: centralizar el certificado en el SII

El propio SII recomienda subir el certificado a sus servidores en vez de depender del que tienes instalado en el computador, porque el soporte de los navegadores a los antiguos complementos de firma se fue cortando. Centralizado, puedes firmar desde cualquier equipo escribiendo solo la clave del certificado.

  1. 1Entra a sii.cl e inicia sesión con tu RUT y clave tributaria (o ClaveÚnica).
  2. 2Ve a Servicios online, luego Factura electrónica, luego "Sistema de facturación gratuito del SII" e ingresa como contribuyente.
  3. 3Busca la opción de centralización o envío del certificado digital (aparece como "Centralizar Certificado Digital").
  4. 4Selecciona el archivo .pfx de tu computador y presiona Abrir.
  5. 5Escribe la clave del certificado y presiona Enviar.
  6. 6Debe aparecer el mensaje de que el archivo se guardó correctamente. Cierra y sal.

Centralizar no reemplaza tener el archivo: guarda igual tu .pfx respaldado. Y ojo, sigue siendo la misma clave: si la olvidas, tampoco puedes usar el certificado centralizado.

Cómo comprobar que quedó bien instalado

  • En Windows: presiona la tecla Windows, escribe certmgr.msc y entra. En Personal, carpeta Certificados, debe aparecer tu nombre con la fecha de vencimiento.
  • En Mac: abre Acceso a Llaveros, categoría "Mis certificados". Debe verse tu certificado y su fecha de caducidad.
  • La prueba real: entra a un trámite del SII que pida certificado y revisa que el navegador te ofrezca elegirlo y te pida la clave.

Si algo no funciona

  • No aparece el certificado al momento de firmar: cierra el navegador completo (todas las ventanas) y vuelve a abrirlo. Si sigue sin aparecer, revisa que hayas instalado el certificado en el mismo usuario de Windows o Mac con el que estás navegando.
  • Dice que la contraseña es incorrecta: la clave del certificado es la que tú creaste al emitirlo, no la clave tributaria del SII ni la ClaveÚnica. Fíjate en mayúsculas y en el teclado en español.
  • Estás usando Firefox: ahí no basta con instalarlo en el sistema, hay que importarlo dentro del propio navegador.
  • En Mac te pide la clave del llavero una y otra vez: en Acceso a Llaveros, haz clic derecho sobre el certificado, entra a Obtener información, pestaña "Control de acceso", y ajusta los permisos de las aplicaciones que lo usan.
  • El computador es de la empresa y tiene perfil administrado o antivirus corporativo: puede estar bloqueando la instalación de certificados. Ahí necesitas al encargado de TI.
  • El certificado está vencido: no se arregla reinstalándolo. Hay que renovarlo, y la renovación se habilita el mismo día del vencimiento, porque un RUT no puede tener dos certificados vigentes a la vez.

Cuándo esto no lo resuelves tú solo

Seamos honestos: hay tres casos en que ninguna guía te va a servir. Si el archivo .pfx está dañado, si la clave inicial que te entregó el proveedor no funciona, o si el certificado se emitió con datos equivocados (RUT o nombre mal escritos), tienes que hablar con la certificadora que lo emitió: solo ellos pueden reemitirlo o revocarlo. Si en cambio el certificado está bien instalado pero el SII no te reconoce como facturador, te rechaza la firma o te bloquea el trámite, eso es tema del SII y hay que ir a su mesa de ayuda o a una oficina.

Cuida el archivo

  • El certificado es personal e intransferible: identifica a la persona natural (normalmente el representante legal), no a la empresa.
  • Guarda el .pfx en un lugar seguro y respaldado. No lo dejes suelto en WhatsApp ni en un correo compartido.
  • Si necesitas que tu contador facture por ti, hazlo por la vía correcta (delegación en el SII o certificado propio del contador) en vez de pasarle tu archivo y tu clave.
  • Anota la fecha de vencimiento en tu calendario. El día que vence, el sistema se detiene sin aviso previo.

Si llegaste hasta aquí con un certificado comprado en otra parte y te sirvió, perfecto: para eso está esta guía. Y cuando te toque renovar, en Apex Certificados lo emitimos en línea desde $10.990 con IVA, con vigencias de 1, 2 o 3 años, y la clave la defines tú al descargarlo: no queda guardada para consultarla después.

¿Te sirvió esto?

Seguir leyendo

¿Seguimos?

Compra tu certificado en minutos o cuéntanos tu caso y te respondemos con lo que corresponde.