Página 1 de 4

Nueva validacion "El certificado (no) es confiable"

Publicado: Mar Ene 28, 2014 7:20 pm
por Dado
VALIDADOR VALIDACFD Y VALIDACFD_CL

El 23 de dic. del 2013 el SAT autorizo a las personas fisicas a usar el certificado FIEL para poder sellar digitalmente los CFDI pero no ha publicado el listado oficial de esos certificados para poder hacer las validaciones correspondientes como lo hacemos actualmente con los CSD y el listado CRL ("Certificate Revocation List") que se descarga del servidor del SAT

Ademas actualmente el listado de certificados tiene cerca de 180Mb, si a eso le agregamos que hay mas certificados FIEL que CSD yo calculo que corresponderia a un archivo de cerca de 300 a 400Mb adicionales, lo que haria el proceso muy lento para descargarlo y grabarlo en la base de datos.

Por eso hemos decidido hacer un experimento y descontinuar el uso de la CRL de certificados. A partir de la V1.0.140126 ahora todos los ERRORES relacionado a la lista de certificados se cambiaron a OBSERVACION y la validez del certificado se hara mediante un proceso llamado Validacion por Cadena de Autoridad de Certificados ("Certificate Authority Chain of Trust")

Por ultimo, en esta version se programo la eliminacion de la lista de todos los certificados revocados y cancelados para minimizar el impacto en el desempeño de la base de datos. A la fecha ya tiene 2.4 millones de registros (de los cuales casi 500 mil son revocados y cancelados)

BASICAMENTE SE TRATA DE VERIFICAR QUE EL CERTIFICADO HAYA SIDO EXPEDIDO POR EL SAT, ESTO SE HACE MEDIANTE LA CADENA DE CERTIFICACION.

LA AUTORIDAD PRIMARIA ES EL BANCO DE MEXICO, ELLOS CREARON UNOS CERTIFICADOS PADRE.

BANXICO A SU VEZ LE GENERO SUS CERTIFICADOS AL SAT, CREANDO CUATRO CERTIFICADOS PADRE

CON ESOS CERTIFICADOS PADRE DEL SAT NOS HAN CREADO LOS MILLONES DE CERTIFICADOS FIEL Y CSD A TODOS LOS EMISORES

Y esa es la cadena que se puede verificar, la unica duda que nos queda aqui en el equipo de programadores es si esos cuatro certificados padre del SAT son todos los certificados padre existente, es decir, no sabemos si existe un quinto o sexto certificado adicional.

Cuando se hace la validacion del certificado este puede mostrar la leyenda "Este certificado es confiable" si se pudo comprobar la cadena de certificacion y la leyenda "Este certificado NO es confiable" si se sospecha que el certificado no es valido

SI TIENE UN XML REAL FIRMADO CON UN CERTIFICADO REAL QUE LE ESTE MARCANDO "EL CERTIFICADO *NO* ES CONFIABLE" ENTONCES LE PEDIMOS QUE NOS LO ENVIE PARA ESTUDIARLO Y MEJORAR LA VALIDACION

SI POR EL CONTRARIO, TIENE UN XML FIRMADO CON UN CERTIFICADO DE PRUEBAS O INVENTADO Y LE MARCA "EL CERTIFICADO ES CONFIABLE" IGUALMENTE LE AGRADECERIAMOS QUE NOS LO ENVIARA.

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Mié Ene 29, 2014 8:50 am
por rescamilla
Dado, cuando estará disponible para descarga esta nueva versión para el ValidaCFD_CL a través del programa actualizador?

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Mié Ene 29, 2014 8:58 am
por Dado
Esta vez la actualizacion tiene costo, envia un mail para que te coticen

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Mar Feb 11, 2014 4:08 pm
por MMasivos
Hola, revisando mis XML con ValidaCFD todos tienen la leyenda que comentan, anexo uno de ellos, saludos

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Mié Feb 12, 2014 10:37 am
por Miguel Vázquez
Igual todos mis xml marcan el mismo error. Anexo uno de ellos

Error al validar cualquier CFDI

Publicado: Vie Feb 14, 2014 11:41 am
por eluna
Buenas tardes,
Desde hace un par de días todos los CFDIs que he validado con ValidaCFD (version V1.0140126) me están arrojando el siguiente error:
"El certificado NO es confiable (CA Root not Verified)"
Alguna sugerencia o ayuda que puedan proporcionarme?

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Lun Mar 10, 2014 2:39 pm
por juanjesusgare
yo tengo ese problema, estoy validando mis xml y me aparece ese mensaje
como podremos resolverlo??

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Lun Mar 10, 2014 2:42 pm
por juanjesusgare
tambien estoy validando mis xml de nominas y me devuelve el mensaje de 9999 errores 9999 observaciones
pero no me especifica mas.
cabe mencionar que el xml es generado por nuestro sistema de pruebas

adjunto el xml

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Lun Mar 10, 2014 2:53 pm
por Dado
Valide tu XML y te puedo asegurar que el validador marco correctamente los errores

Por cierto cuando muestra 9999 errores es que tu XML esta tan mal que hiciste tronar internamente al validador

Ahora, dices que eres programador, NO te voy a explicar porque el validador esta bien, quiero que tu analices y entiendas que esta pasando......

Porque el validador te marca que el certificado NO es confiable?

Porque hiciste tronar al validador con tu XML? (de hecho esta respuesta esta claramente marcada por el ValidaCFD)

Re: Nueva validacion "El certificado (no) es confiable"

Publicado: Jue Mar 13, 2014 5:02 pm
por COMINVI
Buen día.

Ya recibimos una cotización de esta actualización y se los agradecemos. Sólo quiero confirmar cuáles son las correcciones que tienen o que errores me va a corregir? ya que en este momento estamos teniendo los siguientes errores:

- Certificado no está en la lista oficial
- xmlns:leyendasFisc debe tener un valor y no está definido
- Complemento.tfd:TimbreFiscalDigital d2sTxTZ11myMqsT06APZp0Xmo... selloCFD Sello distinto al del encabezado
- Sello del emisor inválido
- Root.Comprobante noCertificado El tamaño del dato no corresponde a las especificaciones
- El esquema V2.2 termino su vigencia el 31-dic-2013

De estos problemas, alguno es resuelto con la actualización? Y el problema que ahorita tenemos es que aunque el validador dice que el XML es incorrecto, al revisarlo con el validados del SAT indica que el XML es correcto y está vigente. Y al informar a los proveedores que sus archivos tienen errores, contestan con la validación del SAT indicando que está vigente.

¿Cómo podemos resolver esta situación? o que argumentos podemos darle a los proveedores en cada caso?

Saludos! y gracias por el apoyo.