lunes, 19 de septiembre de 2016

Web service de AFIP para factura electrónica (WSFE). Cambios en el algoritmo de encriptación.

IMPORTANTE: El 01/11/2016 se renovaran los certificados SSL utilizados por los webservices de AFIP. Los nuevos certificados utilizaran el algoritmo de encriptacion SHA-2. Para mas informacion http://www.afip.gob.ar/ws/comoAfectaElCambio.asp

Para chequear si un crt es sha1 o sha2:
openssl x509 -noout -text -in empresa_sa_facturacion.crt

Si la salida devuelve:
"Signature Algorithm: sha256WithRSAEncryption", luego es sha256 o comunmente "sha2" (ok)
Si la salida devuelve:
"Signature Algorithm: sha1WithRSAEncryption", luego es sha1

Para chequear si un csr es sha1 o sha2:
openssl req -noout -text -in pedido.csr
En la salida buscar el "Signature Algorithm" y devuelve lo mismo: o sha1 o sha256