Blog
Primeros pasos·4 de julio de 2026 · 7 min

Cómo generar la llave criptográfica de Hacienda en TRIBU-CR

La llave criptográfica se genera en TRIBU-CR, en el módulo Tico Factura. Si la estás buscando en el ATV, ese portal ya no existe. Cómo generarla paso a paso y qué hacer con el archivo .p12.

Imagen de portadaRecomendado 16:9

Antes de emitir facturas reales conviene probar todo en el ambiente de pruebas (sandbox) de Hacienda. Para eso necesitás una llave criptográfica de pruebas: el certificado (.p12) con el que se firman los comprobantes de prueba. Se genera en TRIBU-CR, en el módulo Tico Factura, y es gratis.

¿Se saca en TRIBU-CR o en el ATV?

Empecemos por acá, porque es la confusión del momento y hace perder tardes enteras.

Hoy la llave criptográfica se genera en TRIBU-CR. El ATV ya no existe.

Durante años se sacaba en el ATV, y hay muchísimas guías dando vueltas que todavía lo dicen así. Pero desde el 6 de octubre de 2025 TRIBU-CR sustituyó al ATV para todos los trámites, incluida la facturación electrónica.

Si seguiste una guía vieja y terminaste en atv.hacienda.go.cr sin poder entrar, no hiciste nada mal: ese portal se apagó. La llave está en TRIBU-CR, dentro del módulo Tico Factura.

¿Qué es la llave criptográfica?

Es el certificado digital que garantiza que un comprobante lo emitiste vos y que no fue alterado. Hacienda te deja generar dos: una de pruebas (para el sandbox, sin validez fiscal) y una de producción (la real). Si estás empezando, arrancá siempre por la de pruebas.

Paso a paso en TRIBU-CR

  1. Entrá a TRIBU-CR (ovitribucr.hacienda.go.cr) con tu usuario. Ojo: los usuarios del ATV no se migraron, hay que crear uno nuevo.
  2. En el menú de la izquierda, abrí "Información" y entrá a "Tico Factura".
  3. Elegí la llave de pruebas (no la de producción).
  4. Generá la llave criptográfica.
  5. Definí el PIN. Desde el 28 de julio de 2026 las llaves nuevas lo exigen de 14 caracteres, con al menos una mayúscula, una minúscula, un número y un carácter especial (antes bastaban 4 dígitos). Es la contraseña que protege el certificado: anotalo y guardalo, no se puede recuperar.
  6. Descargá el archivo .p12 que genera el sistema.

En la misma sección se bajan el usuario y la contraseña del API, con la opción "Descargar usuario y contraseña". Con eso tenés las tres cosas que vas a ocupar: el archivo .p12, su PIN y ese usuario y contraseña.

⚠️ Esa contraseña no es la que usás para entrar a TRIBU-CR. Es un par aparte, solo para que tu sistema de facturación hable con Hacienda. Es la confusión que más soporte genera.

Pruebas vs producción

PruebasProducción
Para quéProbar sin validez fiscalEmitir en serio
Se genera enTRIBU-CR → llave de pruebasTRIBU-CR → llave de producción
Los comprobantesNo tienen efectos fiscalesSon reales ante Hacienda

Son certificados distintos. Lo que probás en pruebas no cuenta como facturación real; cuando estés listo, generás la llave de producción con el mismo procedimiento pero en la opción de producción.

¿Y después del .p12?

El .p12 por sí solo no factura: hay que firmar el XML, enviarlo y seguir su estado. Ahí entra tu sistema de facturación. En Factura en CR:

  1. Subís tu .p12 de pruebas junto con el PIN y tu usuario/contraseña de TRIBU-CR. Los probamos contra Hacienda en el momento: si no sirven, te lo decimos ahí y no cuando ya estés facturando.
  2. Lo custodiamos cifrado (nunca vuelve a salir en claro).
  3. Empezás a emitir en sandbox gratis hasta que todo funcione.
  4. Cuando estés listo, repetís con el certificado de producción y pasás a emitir en serio.

Problemas comunes

"Perdí el PIN." No se recupera. Hacienda no lo guarda y nosotros tampoco podemos leerlo: el PIN es justamente lo que abre el certificado. La salida es revocar la llave y generar una nueva desde TRIBU-CR. Por eso insistimos en anotarlo apenas lo creás.

"Generé la de producción cuando quería la de pruebas." Son opciones distintas dentro de la misma pantalla y es un error frecuente. No pasa nada grave: generá la que te faltaba. Lo que no hay que hacer es usar el certificado de producción para probar, porque esos comprobantes sí tienen efectos fiscales.

"El sistema no acepta mi .p12." Casi siempre es una de tres: el PIN está mal escrito, el archivo se descargó a medias, o estás subiendo el certificado de un ambiente contra el otro (el de pruebas al ambiente real, o al revés).

"¿Cada cuánto hay que renovarla?" La llave tiene fecha de caducidad. Cuando vence, los comprobantes dejan de firmarse, así que conviene generar la nueva antes de que llegue ese día y no el día que se cae la facturación.

El sandbox de Factura en CR es gratis e ilimitado para lo que necesitás probar. Generá tu llave de pruebas en TRIBU-CR, subila y dejá toda tu operación lista antes de emitir el primer documento real.

Empezá a emitir con la API

Sandbox gratis. Tus primeros 100 documentos sin costo. Pagás solo por lo que emitís.