Herramienta gratis · Devs
Generador de clave y CSR para certificados ARCA
Generá la clave privada RSA-2048 y el pedido de certificado (CSR) que necesitás para operar los webservices de ARCA — facturación electrónica y consultas. Todo se genera en tu navegador: la clave privada nunca sale de tu máquina.
Qué es y para qué sirve
Para usar los webservices de ARCA (WSFEv1 de facturación, WSCDC de constatación, padrón) necesitás un certificado digital X.509. El trámite arranca generando dos archivos: una clave privada, que queda en tu poder, y un CSR (Certificate Signing Request) que subís a ARCA. ARCA firma ese pedido y te devuelve el certificado (.crt). Certificado + clave privada son las credenciales con las que tu sistema se autentica ante el WSAA.
Por qué es seguro generarlo acá
La clave se genera con la API WebCrypto de tu propio navegador y nunca se transmite: esta página no tiene backend para esto, no usa cookies de sesión y podés verificarlo en la pestaña Red de las herramientas de desarrollador — no sale ninguna petición con la clave. Es el mismo principio que openssl en tu máquina, con la comodidad de no instalar nada. La clave se exporta como PEM (PKCS#8) sin contraseña, el formato que aceptan las librerías estándar.
Los pasos después de generar
En homologación (pruebas): entrá a WSASS con tu clave fiscal, creá un "Computador Fiscal" con el alias que usaste, subí el CSR y descargá el certificado. En producción: en el portal de ARCA andá a "Administración de Certificados Digitales", creá el alias, subí el CSR y descargá el .crt; después, desde "Administrador de Relaciones", autorizá ese certificado para los servicios que vayas a usar (por ejemplo ws://wsfe para facturar). Sin esa última autorización el certificado existe pero ningún servicio lo acepta.
Guardá bien la clave privada
La clave privada es irrecuperable: ni ARCA ni nadie puede regenerarla. Si la perdés, el certificado emitido queda inservible y hay que repetir el trámite con un par nuevo. Guardala con backup, no la subas a repositorios ni la mandes por mail, y restringí quién puede leerla en el servidor donde viva.
Puntos clave
- RSA-2048 con SHA-256, el estándar que pide ARCA para webservices
- La clave privada se genera y queda en tu navegador — nunca se transmite
- Subject del CSR con el formato que aceptan WSASS y el portal: CN, serialNumber=CUIT, O
- Instrucciones para homologación (WSASS) y producción incluidas
Preguntas frecuentes
-
El CSR (Certificate Signing Request) es el pedido de certificado que subís a ARCA para obtener el certificado digital que usan los webservices (facturación electrónica, consultas). Se genera junto con una clave privada: el CSR se sube a ARCA, la clave privada nunca — queda solo en tu máquina y es la que después firma cada pedido de autenticación.
-
El certificado que ARCA te emitió queda inutilizable: sin la clave privada no se puede firmar nada. La solución es generar un par nuevo (clave + CSR), subir el CSR a ARCA y descargar un certificado nuevo. Por eso conviene guardar la clave en un lugar seguro y con backup.
¿Facturás desde Zoho Books?
FactuARCA emite tus comprobantes electrónicos con CAE directamente desde Zoho Books — con estas validaciones ya integradas. 3 meses gratis, sin tarjeta.