En resumen: para emitir e-CF, tu certificado digital debe tener delegado el rol Firmante en la Oficina Virtual (OFV) de la DGII. Sin esa delegación, la autenticación con la DGII (ValidarSemilla) devuelve error 400 aunque tu certificado sea válido. La delegación se hace desde la OFV del RNC emisor: seleccionas a la persona, firmas un XML con su certificado, lo subes y lo apruebas en la bandeja de la OFV.

1. Qué es la Delegación de Roles

La Delegación de Roles es la autorización que un contribuyente otorga, desde la Oficina Virtual (OFV) de la DGII, a una persona física para que realice acciones de Facturación Electrónica en su nombre.

En la práctica: tú (o tu empresa) tienes un RNC, pero quien firma técnicamente los comprobantes es un certificado digital ligado a una persona. La Delegación de Roles es el puente legal entre ambos — le dice a la DGII "esta persona/certificado está autorizada a firmar e-CF a nombre de este RNC".

2. Los 4 roles que puedes delegar

La OFV permite delegar cuatro roles distintos. Puedes asignar uno o varios a la misma persona:

RolPara qué sirve
FirmanteFirmar digitalmente los e-CF. Es el imprescindible para emitir. Sin él, no hay conexión con la DGII.
Solicitante AutorizadoSolicitar secuencias de e-NCF (los rangos de numeración).
Aprobador ComercialAceptar o rechazar Aprobaciones Comerciales (ACECF) de comprobantes recibidos de terceros.
AdministradorHacer nuevas delegaciones de roles desde la OFV en nombre del contribuyente.
💡 Para empezar a emitir solo necesitas el Firmante. Los demás roles los puedes delegar después según los necesites (por ejemplo, el Aprobador Comercial cuando empieces a recibir e-CF de proveedores).

3. Por qué tu conexión falla con error 400

Este es el tropiezo más común de toda la certificación, y hablamos por experiencia propia: Khaostozen —la empresa detrás de Simpli5CRM— se certificó usando esta misma plataforma y se topó con esto.

Cuando tu software intenta autenticarse contra la DGII, el primer paso es pedir una "semilla" y firmarla (el endpoint ValidarSemilla). Si el certificado con el que firmas no tiene delegado el rol Firmante para ese RNC, la DGII responde error 400 — aunque el certificado esté perfectamente vigente y bien instalado.

⚠️ El síntoma engañoso: el error 400 hace pensar que el problema es el certificado o la configuración técnica. Se pierden días revisando el .p12 cuando, en realidad, lo único que falta es delegar el rol Firmante en la OFV. Si ves ese error y tu certificado es válido, revisa la delegación primero.

4. Cómo delegar el rol Firmante paso a paso

El proceso se hace desde la OFV del RNC emisor (la empresa o persona que emitirá los e-CF). A grandes rasgos, delegas, firmas un XML con el certificado del delegado, lo subes y lo apruebas:

  1. Selecciona a la persona y el rol

    En la OFV, entra a la sección de delegación de roles de Facturación Electrónica. Ingresa el RNC o cédula del colaborador (la persona dueña del certificado) y búscalo. Marca el rol Firmante y presiona Aceptar.

  2. Descarga el XML de la delegación

    Marca "Acepto los términos" y presiona Descargar. La OFV genera un archivo XML con la delegación, que deberás firmar.

  3. Firma el XML con el certificado del delegado

    Usa la herramienta de firma que indica la DGII: se te pedirá el XML a firmar, el certificado digital de la persona delegada y su clave privada. Elige "Descargar XML firmado". Aquí es clave: el XML se firma con el certificado de la persona que recibirá el rol, no con otro.

  4. Sube el XML firmado a la OFV

    De vuelta en la Oficina Virtual, entra a "Cargar XML de delegación", adjunta el archivo firmado, presiona Siguiente y luego Guardar.

  5. Aprueba la delegación en tu bandeja

    Por último, el contribuyente debe aprobar la asignación: entra a la bandeja de mensajes de la OFV, abre cada mensaje de delegación y presiona el botón "Aprobación o Rechazo de Roles" para aceptarla. Hasta que no apruebes aquí, la delegación no queda activa.

⚠️ Cada delegado necesita su propio certificado. Si asignas roles a varias personas, cada una debe tener su propio certificado digital tributario para los procesos fiscales. No se comparte un certificado entre delegados.

5. Cómo verificar que quedó activo

Antes de volver a intentar la conexión técnica, confirma que la delegación está realmente aprobada:

  • En la OFV, revisa el listado de roles delegados — debe aparecer la persona con el rol Firmante en estado activo/aprobado.
  • Confirma que aprobaste el mensaje en la bandeja (paso 5). Una delegación cargada pero no aprobada no funciona.
  • Recién entonces, reintenta la autenticación. Si el rol está bien, ValidarSemilla debería responder correctamente en lugar del error 400.

6. Caso especial: certificado personal + RNC de empresa

Una confusión muy frecuente: tienes un certificado digital personal (a tu nombre/cédula) pero vas a emitir e-CF a nombre del RNC de tu empresa. ¿Con cuál firmas?

La respuesta: desde la OFV del RNC de la empresa, delegas el rol Firmante a tu persona física (por tu cédula). Así, tu certificado personal queda autorizado a firmar los comprobantes de la empresa. Es exactamente la delegación cruzada que la mayoría se salta — y por eso la conexión falla con un certificado que "debería" funcionar.

💡 Regla mental: el RNC emisor delega → la persona del certificado recibe el rol Firmante. Si ese puente no existe en la OFV, la DGII no reconoce que ese certificado puede firmar por ese RNC.

Simpli5CRM valida tu Delegación de Roles antes de fallar

El Wizard de Certificación DGII verifica que el fingerprint de tu certificado coincida con la Delegación de Roles antes de intentar la conexión — para que no pierdas días persiguiendo un error 400. Khaostozen se certificó así.

Empezar mi certificación DGII →

Preguntas frecuentes

¿Qué es la Delegación de Roles en la DGII?
Es la autorización que un contribuyente otorga, desde la OFV, a una persona física para realizar acciones de Facturación Electrónica en su nombre. Para emitir e-CF, el rol clave es el de Firmante, que autoriza a firmar digitalmente los comprobantes.
¿Por qué la DGII rechaza la conexión con error 400 en ValidarSemilla?
La causa más común es no haber delegado el rol Firmante al certificado en la OFV. Sin esa delegación, la semilla de autenticación devuelve error 400 aunque el certificado sea válido y vigente. Es el paso que más se olvida.
¿Cuáles son los roles que se pueden delegar?
Cuatro: Administrador (hace otras delegaciones), Solicitante Autorizado (solicita secuencias e-NCF), Aprobador Comercial (acepta Aprobaciones Comerciales de terceros) y Firmante (firma los e-CF). Para emitir, el imprescindible es el de Firmante.
¿Necesito un certificado digital propio para ser Firmante?
Sí. Cada persona a la que se le delega un rol debe tener su propio certificado digital tributario (.p12). La delegación se firma con ese certificado.
Mi certificado es personal pero el RNC es de la empresa, ¿qué hago?
Desde la OFV del RNC de la empresa, delega el rol Firmante a tu persona física (por tu cédula). Así tu certificado personal queda autorizado a firmar los e-CF de la empresa. Sin esa delegación cruzada, la conexión falla.

Fuentes y referencias: Portal e-CF — DGII · Instructivo "Delegación de Roles de Facturación Electrónica" (DGII). Las etiquetas y pantallas de la OFV pueden cambiar; confirma el flujo vigente en tu Oficina Virtual.