E.Firma SAT: Qué es, Cómo Obtenerla y Renovarla
6 de abril de 2026
La e.firma es la llave maestra del sistema fiscal mexicano. Sin ella no puedes generar tu Certificado de Sello Digital, no puedes cancelar facturas, no puedes hacer tu declaración anual, y no puedes acceder a la descarga masiva de CFDI. Llevo años integrando sistemas de facturación electrónica y la cantidad de proyectos que se detienen porque alguien dejó vencer su e.firma es absurda. Un par de archivos criptográficos y una contraseña condicionan toda tu operación fiscal.
Qué es la e.firma
La e.firma (antes conocida como FIEL, Firma Electrónica Avanzada) es un conjunto de archivos que funcionan como tu identidad digital ante el SAT. Técnicamente es un certificado de clave pública emitido bajo el estándar X.509, acompañado de una clave privada protegida por contraseña. En términos prácticos: es la forma en que el SAT sabe que tú eres tú cuando haces un trámite en línea.
El SAT la emite tanto a personas físicas como a personas morales. Cada e.firma está vinculada a un RFC específico y tiene una vigencia de 4 años. Después de ese periodo, necesitas renovarla o tramitar una nueva.
La e.firma no sirve para timbrar facturas. Para eso necesitas el Certificado de Sello Digital (CSD), que se genera a partir de la e.firma. La confusión entre ambas es la causa número uno de errores en integraciones de facturación que llegan a soporte.
Archivos que componen la e.firma
Cuando tramitas tu e.firma, el SAT te entrega dos archivos y tú defines una contraseña. Los tres elementos son necesarios para cualquier operación.
| Elemento | Extensión | Función |
|---|---|---|
| Certificado | .cer | Contiene tu clave pública y tus datos de identificación (RFC, nombre, vigencia). Es el archivo "público" que puedes compartir. |
| Clave privada | .key | Contiene tu clave privada cifrada. Nunca la compartas con nadie. Es el equivalente digital de tu firma autógrafa. |
| Contraseña | N/A | Protege el acceso a la clave privada. Sin ella, el archivo .key es inútil. Debe tener al menos 8 caracteres. |
Si alguien obtiene tu archivo .key y tu contraseña, puede firmar documentos ante el SAT en tu nombre. Trata estos archivos con el mismo nivel de seguridad que le darías a las credenciales de tu cuenta bancaria. Almacénalos cifrados, nunca los envíes por correo electrónico, y no los guardes en repositorios de código.
Diferencia entre e.firma y CSD
Esta es la confusión más frecuente entre desarrolladores que trabajan con facturación electrónica. Ambos usan la misma tecnología (par de archivos .cer y .key con contraseña), pero tienen propósitos completamente distintos.
E.firma
Identifica a la persona física o moral ante el SAT. Es única por RFC. Sirve para trámites generales: declaraciones, buzón tributario, cancelación de CFDI, generación de CSD, descarga masiva, y cualquier gestión en el portal del SAT que requiera autenticación fuerte.
Solo puedes tener una e.firma activa por RFC.
CSD (Certificado de Sello Digital)
Sirve exclusivamente para firmar (sellar) CFDIs antes de enviarlos al PAC para timbrado. No sirve para trámites generales. Se genera a partir de la e.firma, y puedes tener múltiples CSDs activos (uno por sucursal, por ejemplo).
Si el SAT revoca tu CSD, necesitas tu e.firma para generar uno nuevo.
| Característica | E.firma | CSD |
|---|---|---|
| Propósito | Identidad general ante el SAT | Firmar CFDIs |
| Cantidad por RFC | Una | Múltiples |
| Se obtiene en | Oficina del SAT o renovación en línea | Portal del SAT con e.firma activa |
| Vigencia | 4 años | 4 años |
| Se usa para timbrar | No | Sí |
| Se usa para cancelar CFDI | Sí | No |
Una regla simple para no confundirlos: si el trámite involucra tu identidad ante el SAT, usa e.firma. Si involucra sellar un XML de factura, usa CSD. En una integración de facturación, tu sistema usa el CSD para firmar el CFDI antes del timbrado. La e.firma la usas tú (o tu contador) para administrar los certificados y hacer trámites fiscales.
Cómo obtener la e.firma por primera vez
El trámite de primera vez es presencial. No hay alternativa en línea para la emisión inicial.
Entra al portal de citas del SAT en sat.gob.mx y selecciona el trámite "Emisión de e.firma". Las citas suelen tener disponibilidad de 2 a 4 semanas en ciudades grandes. En oficinas de menor demanda puedes conseguir cita en días.
Para personas físicas: identificación oficial vigente (INE o pasaporte), CURP, comprobante de domicilio reciente (no mayor a 3 meses), y una memoria USB. Para personas morales: además de lo anterior, necesitas el acta constitutiva, poder notarial del representante legal, e identificación del representante.
Genera tu archivo de requerimiento (.req)#
Antes de ir a la cita, descarga la aplicación Certifica del SAT desde sat.gob.mx. Con ella generas un archivo .req (requerimiento de certificado) y defines tu contraseña de clave privada. Este paso genera tu archivo .key en tu computadora. Lleva el .req en la USB.
Acude a la cita y completa el proceso biométrico#
En la oficina del SAT te toman huellas dactilares, fotografía y firma autógrafa. Verifican tu identidad contra los documentos que presentaste. Si todo coincide, el funcionario procesa tu solicitud y te entrega el archivo .cer en la USB.
De vuelta en tu computadora, usa la aplicación Certifica para verificar que tu .cer y tu .key funcionan correctamente con tu contraseña. Haz una prueba de autenticación en el portal del SAT. Si entras sin problemas, tu e.firma está lista.
Cómo renovar la e.firma
La renovación es más sencilla que el trámite inicial, siempre que tu e.firma actual todavía esté vigente.
Si tu e.firma aún no ha expirado, puedes renovarla desde el portal del SAT sin acudir a una oficina. Necesitas tus archivos .cer y .key actuales, tu contraseña, y generar un nuevo archivo .req con la aplicación Certifica. El SAT emite el nuevo certificado de forma inmediata. La nueva e.firma tendrá vigencia de 4 años a partir de la fecha de renovación.
Este proceso toma menos de 15 minutos si tienes todo a la mano.
No esperes al último día para renovar. Si tu e.firma vence y no la renovaste a tiempo, pierdes la capacidad de generar nuevos CSDs, cancelar facturas, presentar declaraciones, y acceder a la descarga masiva. Renovar presencialmente puede tomar semanas por la disponibilidad de citas. Pon un recordatorio 3 meses antes del vencimiento.
E.firma portátil
La e.firma portátil es una versión simplificada de la e.firma que puedes usar desde tu celular a través de la aplicación SAT ID. No reemplaza a la e.firma completa, pero permite realizar ciertos trámites sin necesitar los archivos .cer y .key.
Con la e.firma portátil puedes:
- Presentar declaraciones anuales de personas físicas
- Consultar tu buzón tributario
- Generar tu Constancia de Situación Fiscal
- Emitir facturas desde el portal gratuito del SAT
Lo que no puedes hacer con la e.firma portátil: generar CSDs, firmar solicitudes de descarga masiva, ni usarla en integraciones programáticas. Para cualquier operación que requiera los archivos .cer y .key, necesitas la e.firma completa.
La e.firma portátil se obtiene a través de la app SAT ID mediante un proceso de verificación por video. No requiere cita presencial. Su vigencia es de 4 años, igual que la e.firma completa, pero su alcance es limitado a trámites básicos del portal.
La e.firma en el flujo de facturación electrónica
La e.firma no participa directamente en el timbrado de facturas, pero es la raíz de toda la cadena de confianza. Sin e.firma, no hay CSD. Sin CSD, no hay CFDI.
Estas son las operaciones fiscales donde la e.firma interviene directamente:
| Operación | Rol de la e.firma |
|---|---|
| Generar CSD | Firma la solicitud de certificado en el portal del SAT |
| Cancelar CFDI | Autentica la solicitud de cancelación ante el SAT |
| Descarga masiva | Firma los requests SOAP del servicio de descarga masiva de CFDI |
| Declaración anual | Firma y envía la declaración en el portal del SAT |
| Buzón tributario | Autenticación para consultar y responder notificaciones |
Errores comunes con la e.firma
Preguntas frecuentes sobre la e.firma
E.firma en 2026: qué ha cambiado
El SAT ha hecho ajustes en los últimos años al proceso de e.firma. La aplicación Certifica se actualizó para soportar navegadores modernos y dejó de depender de Java. La e.firma portátil ganó funcionalidades a través de SAT ID. Y el proceso de renovación en línea se estabilizó después de años de caídas intermitentes.
Lo que no ha cambiado: la e.firma sigue siendo el punto de partida de toda tu vida fiscal digital. Si estás construyendo un sistema que toca facturación electrónica en México, asegúrate de que tu flujo de onboarding contemple la validación del CSD (que depende de la e.firma), y que tu sistema de monitoreo alerte cuando un certificado esté por vencer. Con Fiscalapi puedes subir tus certificados CSD y la plataforma maneja el firmado, timbrado, y cancelación sin que tengas que interactuar directamente con los archivos .cer y .key en cada operación. La documentación de la API cubre el proceso completo de configuración de certificados.