¿Qué significa el error "Firma inválida o algoritmo no soportado" al configurar ARCA?

¿Qué significa el error "Firma inválida o algoritmo no soportado" al configurar ARCA?

Es un rechazo de ARCA (código cms.sign.invalid) a la firma con la que Pedix se autentica. En la práctica indica que el certificado que cargaste no corresponde al CSR que generó el asistente de Pedix, es decir, no coincide con la clave privada que Pedix tiene guardada para tu cuenta. Se resuelve volviendo a pedir el certificado en ARCA con el CSR correcto, no cambiando datos al azar.

Por qué pasa

Cuando llegás al paso Certificado digital, Pedix genera por su cuenta una clave privada y el archivo CSR. El certificado que te entrega ARCA solo funciona con esa clave. Se rompe la correspondencia, por ejemplo, si:

  • creaste el alias en ARCA con un CSR distinto al que muestra el asistente (uno de una configuración anterior, o de otra cuenta);
  • cargaste en Pedix un certificado viejo, de un alias anterior;
  • cambiaste la razón social o el CUIT después de descargar el CSR: al modificarlos, Pedix descarta la clave, el CSR y el certificado cargados y genera unos nuevos, y el certificado que ya tenías deja de servir.

Cómo resolverlo

  • En Pedix, abrí el asistente de Integraciones → Facturación electrónica → Arca, paso Certificado digital. Si ya hay un certificado cargado, quitalo con el ícono de prohibido: vuelve a mostrarse el CSR actual. Descargalo desde ese mismo paso.
  • En ARCA, en Administración de Certificados Digitales, creá un alias nuevo cargando ese CSR y descargá el certificado que genera.
  • Cargá ese certificado en Pedix y tocá Comprobar integración. Pedix verifica que el certificado y la clave coincidan; si no, avisa "El certificado y la key no corresponden".
  • No vuelvas a cambiar razón social ni CUIT mientras hacés este proceso. Si los cambiás, el CSR se regenera y hay que repetir desde el paso 1.

Para el detalle de cada paso en ARCA, ver II. Cómo conseguir y cargar el certificado digital de ARCA.

Otras verificaciones útiles

Estas no son la causa de este error en particular, pero conviene descartarlas para que la configuración no falle en el paso siguiente:

  • Autorización del servicio: en el Administrador de Relaciones de Clave Fiscal, que el alias del certificado nuevo tenga autorizado Facturación Electrónica (WebServices). Si falta, Pedix muestra otro mensaje: "El certificado es válido pero aún no has autorizado el servicio de facturación electrónica".
  • CUIT sin guiones: el asistente lo pide sin guiones y los quita al salir del campo; revisá que sea el CUIT correcto.

Si el error sigue apareciendo

Si ya usaste un CSR y un certificado que se corresponden y el error persiste, escribinos por este chat o agendá una videollamada con soporte para revisar el certificado: calendly.com/soportepedix.

Casos relacionados

  • Errores comunes y soluciones
  • II. Cómo conseguir y cargar el certificado digital de ARCA