Solución definitiva para el error de captcha en la plataforma de facturas para Mac (Safari y Chrome)

Al intentar acceder a la plataforma de verificación de facturas del SAT (National Tax Service) de China desde un Mac, es común que el recuadro del código de verificación (captcha) aparezca vacío. Este enconveniente no se debe a un error de red ni a un fallo del servidor, sino a una incompatibilidad en la cadena de confianza de certificados digitales de macOS. A continuación, se detalla cómo diagnosticar y resolver este problema de raíz configurando el acceso a llaveros y los ajustes del navegador.

1. El origen técnico: Desconfianza en la CA Raíz

El sistema de facturación utiliza certificados específicos para asegurar la transmisión de datos. Cuando macOS intenta realizar la petición yzmQuery (la solicitud que obtiene la imagen del captcha), el sistema operativo la bloquea silenciosamente si no reconoce la entidad emisora. A diferencia de Windows, donde estos certificados suelen preinstalarse en entornos corporativos, en Mac es necesario realizar una intervención manual en el Acceso a Llaveros (Keychain Access).

2. Configuración del Certificado Raíz en macOS

Paso 1: Obtención e importación

Primero, es necesario descargar el certificado raíz oficial (generalmente un archivo .p7b o .cer) desde el portal de soporte técnico tributario. Una vez obtenido, siga estos pasos:

# Comando rápido para abrir la utilidad de Llaveros desde la Terminal
open /System/Applications/Utilities/Keychain\ Access.app

  1. En la barra lateral, seleccione el llavero de Sistema.
  2. Vaya a la pestaña de Certificados.
  3. Arrastre el archivo descargado (ej. taxca.p7b) dentro de la lista.
  4. Introduzca su contraseña de administrador para autorizar la operación.

Paso 2: Ajuste de los niveles de confianza

Una vez importado el certificado denominado "Entidad Raíz de Certificación Electrónica Tributaria" (o similar):

  1. Haga doble clic sobre el certificado para abrir sus detalles.
  2. Despliegue la sección Confiar.
  3. En la opción "Al usar este certificado", seleccione Confiar siempre.
  4. Cierre la ventana y confirme con su contraseña. El icono del certificado ahora debería mostrar un símbolo de verificación (+) en color azul o verde.

3. Solución específica para Safari y Depuración

Si tras confiar en el certificado el captcha sigue sin aparecer, Safari puede estar bloqueando la subconsulta por políticas de seguridad de origen cruzado o certificados regionales no validados.

  1. Active el menú de desarrollo: Ajustes > Avanzado > Mostrar menú Desarrollo.
  2. Presione Option + Command + I para abrir el inspector web.
  3. Vaya a la pestaña Red (Network) y recargue la página.
  4. Busque la petición fallida que contenga yzmQuery.
  5. Haga clic derecho sobre la URL y seleccione "Abrir en nueva pestaña".
  6. Safari mostrará un aviso de seguridad. Haga clic en "Mostrar detalles" y luego en "Visitar este sitio web" para forzar la excepción.

4. Configuración en Chrome y navegadores Chromium

Google Chrome y Microsoft Edge utilizan el almacén de certificados del sistema, pero a veces requieren que el certificado regional específico esté en el llavero de Inicio de sesión además del de Sistema.

Región Ejemplo de Dominio de Certificado
Shanghai fpcy.shanghai.chinatax.gov.cn
Beijing fpcy.beijing.chinatax.gov.cn
Guangdong fpcy.guangdong.chinatxa.gov.cn

Para asegurar la compatibilidad total en Chrome, puede verificar la validez del certificado mediante OpenSSL en la terminal:

# Verificar que el certificado local es legible y válido
openssl x509 -inform der -in certificado_descargado.cer -text -noout

5. Diagnóstico de problemas persistentes

  • Caché del navegador: En Safari, use Option + Command + E para vaciar la memoria caché antes de intentar una nueva carga.
  • Sincronización horaria: Asegúrese de que la hora de su Mac esté configurada en modo automático. Una diferencia de más de 5 minutos invalidará cualquier certificado SSL.
  • Certificados Intermedios: Si el certificado raíz no es suficiente, asegúrese de descargar la cadena completa (Root + Intermediate) desde el centro de servicios tributarios.

Etiquetas: macos SSL certificados Safari Chrome

Publicado el 8-2 17:51