Al intentar acceder a la plataforma de verificación de facturas del SAT (National Tax Service) de China desde un Mac, es común que el recuadro del código de verificación (captcha) aparezca vacío. Este enconveniente no se debe a un error de red ni a un fallo del servidor, sino a una incompatibilidad en la cadena de confianza de certificados digitales de macOS. A continuación, se detalla cómo diagnosticar y resolver este problema de raíz configurando el acceso a llaveros y los ajustes del navegador.
1. El origen técnico: Desconfianza en la CA Raíz
El sistema de facturación utiliza certificados específicos para asegurar la transmisión de datos. Cuando macOS intenta realizar la petición yzmQuery (la solicitud que obtiene la imagen del captcha), el sistema operativo la bloquea silenciosamente si no reconoce la entidad emisora. A diferencia de Windows, donde estos certificados suelen preinstalarse en entornos corporativos, en Mac es necesario realizar una intervención manual en el Acceso a Llaveros (Keychain Access).
2. Configuración del Certificado Raíz en macOS
Paso 1: Obtención e importación
Primero, es necesario descargar el certificado raíz oficial (generalmente un archivo .p7b o .cer) desde el portal de soporte técnico tributario. Una vez obtenido, siga estos pasos:
# Comando rápido para abrir la utilidad de Llaveros desde la Terminal
open /System/Applications/Utilities/Keychain\ Access.app
- En la barra lateral, seleccione el llavero de Sistema.
- Vaya a la pestaña de Certificados.
- Arrastre el archivo descargado (ej.
taxca.p7b) dentro de la lista. - Introduzca su contraseña de administrador para autorizar la operación.
Paso 2: Ajuste de los niveles de confianza
Una vez importado el certificado denominado "Entidad Raíz de Certificación Electrónica Tributaria" (o similar):
- Haga doble clic sobre el certificado para abrir sus detalles.
- Despliegue la sección Confiar.
- En la opción "Al usar este certificado", seleccione Confiar siempre.
- Cierre la ventana y confirme con su contraseña. El icono del certificado ahora debería mostrar un símbolo de verificación (+) en color azul o verde.
3. Solución específica para Safari y Depuración
Si tras confiar en el certificado el captcha sigue sin aparecer, Safari puede estar bloqueando la subconsulta por políticas de seguridad de origen cruzado o certificados regionales no validados.
- Active el menú de desarrollo: Ajustes > Avanzado > Mostrar menú Desarrollo.
- Presione
Option + Command + Ipara abrir el inspector web. - Vaya a la pestaña Red (Network) y recargue la página.
- Busque la petición fallida que contenga
yzmQuery. - Haga clic derecho sobre la URL y seleccione "Abrir en nueva pestaña".
- Safari mostrará un aviso de seguridad. Haga clic en "Mostrar detalles" y luego en "Visitar este sitio web" para forzar la excepción.
4. Configuración en Chrome y navegadores Chromium
Google Chrome y Microsoft Edge utilizan el almacén de certificados del sistema, pero a veces requieren que el certificado regional específico esté en el llavero de Inicio de sesión además del de Sistema.
| Región | Ejemplo de Dominio de Certificado |
|---|---|
| Shanghai | fpcy.shanghai.chinatax.gov.cn |
| Beijing | fpcy.beijing.chinatax.gov.cn |
| Guangdong | fpcy.guangdong.chinatxa.gov.cn |
Para asegurar la compatibilidad total en Chrome, puede verificar la validez del certificado mediante OpenSSL en la terminal:
# Verificar que el certificado local es legible y válido
openssl x509 -inform der -in certificado_descargado.cer -text -noout
5. Diagnóstico de problemas persistentes
- Caché del navegador: En Safari, use
Option + Command + Epara vaciar la memoria caché antes de intentar una nueva carga. - Sincronización horaria: Asegúrese de que la hora de su Mac esté configurada en modo automático. Una diferencia de más de 5 minutos invalidará cualquier certificado SSL.
- Certificados Intermedios: Si el certificado raíz no es suficiente, asegúrese de descargar la cadena completa (Root + Intermediate) desde el centro de servicios tributarios.