Skip to content

Renovar Certificado del Emisor

Reemplaza el certificado P12 (llave privada + certificado X.509) almacenado para un emisor — por ejemplo, cuando el certificado existente ha vencido o está por vencer. Solo se actualiza la fila de ese emisor; las sucursales hermanas que previamente heredaron el certificado vía sourceIssuerId conservan su propia copia hasta que se renueven individualmente.

PATCH /v1/issuers/:id/certificate

Autenticación

Authorization: Bearer <api-key>

Parámetros de ruta

ParámetroDescripción
idUUID del emisor (de GET /v1/issuers)

Cuerpo de la solicitud

multipart/form-data

CampoTipoRequeridoDescripción
certfileArchivo de certificado P12/PFX emitido por una entidad certificadora ecuatoriana autorizada (BANCO CENTRAL o SECURITY DATA).
certPasswordstringNoContraseña que protege el archivo P12, si tiene alguna.

Respuesta

200 OK

json
{ "ok": true, "certFingerprint": "a1b2c3...", "certExpiry": "2028-06-23T00:00:00.000Z" }

Errores

Estado HTTPCódigoCuándo ocurre
400VALIDATION_FAILEDid no es un entero positivo
400INVALID_FILE_UPLOADNo se proporcionó archivo cert
400CERTIFICATE_INVALIDEl archivo no es un archivo PKCS#12 válido
400CERTIFICATE_PASSWORD_INVALIDcertPassword incorrecta
400CERTIFICATE_KEY_NOT_FOUNDNo se encontró ningún bag de llave de firma de BANCO CENTRAL/SECURITY DATA en el P12
400CERTIFICATE_EXPIREDEl certificado subido ya está vencido
401UNAUTHORIZEDAPI key faltante o inválida
403ISSUER_FORBIDDENEl emisor pertenece a otro tenant
404ISSUER_NOT_FOUNDEmisor no encontrado o inactivo
429TOO_MANY_REQUESTSSe excedió el límite de tasa

Notas

  • No afecta a los comprobantes ya firmados. Cada factura firmada incorpora su propia copia del certificado de firma dentro de la firma XML (<ds:X509Certificate>) al momento de firmar — no es una referencia en vivo a la fila del emisor. Renovar el certificado solo cambia lo que se usa para futuras firmas: nuevas llamadas a POST /v1/documents y cualquier reconstrucción posterior de comprobantes RETURNED/NOT_AUTHORIZED.
  • La renovación se limita al emisor indicado en la URL. Si el mismo P12 cubre varias sucursales/puntos de emisión bajo el mismo RUC, renueva cada fila de emisor por separado (o pasa el mismo archivo a cada una).
  • Existe una alternativa de administrador en PATCH /v1/admin/issuers/:id/certificate (sin verificación de propiedad del tenant).

Documentación de la API de Comprobify