La firma digital es lo que convierte un archivo XML en un comprobante fiscal electrónico con valor legal. Si emites e-CF, o estás implementando tu propio sistema antes del 15 de noviembre de 2026, entender cómo funciona la firma te ahorrará los errores más caros: los que no se pueden deshacer.
Qué dice la ley
La Ley 32-23 establece tres reglas sobre la firma:
- Artículo 6: la firma digital sustentada por un certificado suple la firma manuscrita y el sello comercial.
- Artículo 7: una vez firmadas y enviadas a la DGII, las facturas electrónicas no se pueden modificar.
- Artículo 18: el formato estándar incluye la fecha y hora de la firma digital y la firma misma.
Modificar un e-CF después de firmado y enviado es, además, la infracción número 7 del artículo 26.
Cómo funciona, sin tecnicismos innecesarios
- Se arma el XML del comprobante con todos sus datos: emisor, comprador, líneas, impuestos y la FechaHoraFirma.
- Se firma con la clave privada del certificado. El resultado se agrega al propio XML en un bloque de firma estándar (XML Signature), que contiene, entre otros, el valor de la firma (SignatureValue) y el certificado público.
- La DGII verifica que la firma corresponde al contenido y al certificado del emisor. Si alguien cambia un solo carácter del XML, la verificación falla.
- Del valor de la firma se deriva el código de seguridad: sus primeros 6 caracteres. Ese código es el que va en la representación impresa y en el QR.
La regla de oro: nunca re-firmar
Aquí está el error más costoso. Como la FechaHoraFirma forma parte del documento, firmar dos veces el mismo comprobante produce dos firmas distintas, y por lo tanto dos códigos de seguridad distintos.
Consecuencias:
- Si imprimes la representación de un comprobante re-firmado, su código de seguridad no coincidirá con el que registró la DGII, y la verificación por QR fallará.
- La DGII no te devuelve el XML que enviaste. Si pierdes el archivo firmado y aceptado, no puedes reconstruirlo idéntico.
Por eso un sistema bien hecho guarda el XML firmado tal cual se envió y genera la representación impresa desde ese archivo, sin volver a firmar nunca.
Errores que causan rechazos
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| Rechazo de todos los envíos desde un día concreto | Certificado vencido | Renovar el certificado y cargarlo |
| Error al cargar el certificado | Contraseña incorrecta o archivo dañado | Verificar contraseña; pedir el archivo de nuevo a la entidad |
| Firma inválida | El XML se modificó después de firmar (por ejemplo, al reformatearlo) | Firmar como último paso y no tocar el archivo después |
| QR que no valida en la DGII | Representación generada desde un documento re-firmado | Generar la RI desde el XML aceptado |
| Rechazo por formato aunque la firma esté bien | Reglas de negocio no cumplidas | Validar las reglas de la DGII antes de enviar |
Un detalle sobre el último punto: el esquema XML acepta documentos que el validador de la DGII rechaza. Pasar el XSD no garantiza aceptación.
Cuidado con los "arreglos" posteriores
Tres prácticas que parecen inocentes y rompen la firma:
- Abrir y guardar el XML con un editor que cambia espacios, saltos de línea o codificación.
- Reemplazar un dato "pequeño" (una dirección, un nombre) en un comprobante ya enviado.
- Regenerar el documento para "sacar otra copia".
Si hay que corregir algo, la vía legal es una nota de crédito o de débito, no tocar el original.
Archiva lo aceptado en el momento
Cuando la DGII acepta un e-CF, archiva ese XML firmado inmediatamente y con respaldo. Es irreproducible: si mañana lo necesitas para una fiscalización o para imprimir su representación, solo sirve el original.
Qué hacer ahora
- Verifica que tu sistema guarda el XML firmado exactamente como se envió.
- Comprueba que la representación impresa se genera desde ese XML, sin re-firmar.
- Controla la fecha de vencimiento de tu certificado.
- Prohíbe la edición manual de archivos XML ya enviados.
- Define el procedimiento de corrección con notas de crédito y débito.
En EmiteF la representación impresa se genera exclusivamente desde el documento que la DGII aceptó, y cada XML firmado se conserva tal cual se envió. Más información en nuestra guía de facturación electrónica.
Fuente: Ley 32-23, artículos 6, 7, 18 y 26; experiencia en certificación ante la DGII. Este artículo es informativo.