Resumen
El IMSS dejará de aceptar el certificado digital que él mismo emitía (el asociado al NPIE) para autenticar trámites electrónicos. A partir del cierre del periodo de transición, el único certificado válido es la e.firma del SAT, compuesta por un archivo .cer y un archivo .key.
Buk ya soporta la e.firma. Si tu registro patronal está configurado con un certificado .pfx emitido por el IMSS, necesitas reemplazarlo por tu e.firma antes de la fecha límite. El proceso en Buk toma unos minutos; lo que puede tomar tiempo es conseguir o renovar la e.firma en el SAT, así que conviene empezar por ahí.
| Hito | Fecha |
|---|---|
| Publicación en el DOF | 16 de julio de 2026 |
| Entrada en vigor | 17 de julio de 2026 |
| Fin del periodo de transición | 13 de octubre de 2026 |
1. Qué cambió exactamente
El 16 de julio de 2026 se publicó en el Diario Oficial de la Federación el Acuerdo ACDO.AS2.HCT.290626/176.P.DIR, dictado por el H. Consejo Técnico del IMSS en su sesión ordinaria del 29 de junio de 2026. Sus efectos principales son tres:
La e.firma es el único certificado digital válido. Cuando un patrón o sujeto obligado realice movimientos afiliatorios u otros actos ante el IMSS por medios electrónicos, deberá firmarlos con la e.firma emitida por el SAT. Esos actos tienen los mismos efectos jurídicos que una firma autógrafa.
Se deroga el NPIE y el certificado digital del IMSS. El Número Patronal de Identificación Electrónica y el certificado que el Instituto expedía para su uso quedan sin efectos, junto con los Acuerdos 43/2004 y 533/2006 que los regulaban.
La vinculación de representantes legales se hace solo por Escritorio Virtual. Toda persona facultada para actuar en nombre del patrón (representante legal, administrador u otra figura) debe vincularse exclusivamente a través del Escritorio Virtual del IMSS, firmando con la e.firma tanto de la persona representada como del representante.
El IMSS otorgó un periodo de transición de 90 días naturales contados desde la publicación en el DOF, que concluye el 13 de octubre de 2026. Durante ese lapso ambos mecanismos coexisten: los movimientos siguen funcionando con el certificado anterior. Después de esa fecha, no.
Por qué el IMSS hizo este cambio
Según el boletín 380/2026 del Instituto, la medida busca simplificar los trámites electrónicos al usar un único mecanismo de autenticación reconocido por toda la Administración Pública Federal, contar con una autenticación más robusta y con certeza sobre la identidad de quien realiza los movimientos, y reducir riesgos de suplantación de identidad y de movimientos apócrifos. En la práctica, el objetivo declarado es evitar altas y movimientos afiliatorios que los patrones no reconocen como propios.
2. Qué hacer del lado del IMSS y del SAT
Paso 1: Verifica que tu e.firma esté vigente
La e.firma tiene una vigencia de cuatro años. Antes de configurar nada en Buk, confirma que la de tu empresa (persona moral) o la de quien opera los movimientos esté vigente y que tengas los tres elementos: el archivo .cer, el archivo .key y la contraseña de la llave privada.
Si no los tienes o no sabes si están vigentes, puedes verificarlo y gestionar la renovación en los servicios en línea del SAT. Ten en cuenta que:
- Si tu e.firma está vigente o venció recientemente, en general la renovación puede hacerse en línea, sin cita.
- Si venció hace tiempo, o si es la primera vez que la tramitas, normalmente se requiere una cita presencial en una oficina del SAT.
Los requisitos y plazos exactos los define el SAT y cambian con cierta frecuencia; confírmalos en sat.gob.mx antes de agendar. Recomendación práctica: las citas del SAT se saturan cerca de las fechas límite regulatorias. Si necesitas renovar, hazlo cuanto antes.
Paso 2: Si quien opera es un representante legal, verifica la vinculación
Si los movimientos afiliatorios no los firma la persona moral con su propia e.firma, sino un representante legal o un administrador, ese vínculo debe estar registrado en el Escritorio Virtual del IMSS. El trámite es en línea y requiere la e.firma de ambas partes: la de la persona representada y la del representante.
Este es el punto donde más clientes se quedan atorados, porque es un trámite que antes se resolvía por otras vías y ahora solo existe en el Escritorio Virtual. Si tienes dudas sobre el estado de una vinculación, el IMSS canaliza la orientación por el propio Escritorio Virtual, el Centro de Contacto del IMSS y las áreas de Afiliación de los Órganos de Operación Administrativa Desconcentrada (OOAD).
Paso 3: Identifica todos tus registros patronales
Haz un inventario de los registros patronales que operas en Buk y de cuáles están configurados hoy con certificado .pfx. Cada uno necesita quedar configurado con e.firma.
3. Qué hacer en Buk
Buk actualmente soporta dos tipos de certificado digital para autenticarse ante el IMSS y ambos operan de la misma forma:
- .PFX — un solo archivo .pfx.
- FIEL (e.firma) — dos archivos, uno .cer y otro .key, donde el .key es la llave privada del certificado.
La única diferencia entre ambos está en el proceso de carga. Como la e.firma ya estaba soportada, no hay que esperar ninguna liberación de Buk: basta con reemplazar el certificado.
Paso a paso
- Ingresa a Buk con un usuario con permisos de administración sobre el registro patronal.
- Ve a la configuración del registro patronal, a la sección del certificado digital del IMSS.
- Carga el archivo .cer y posteriormente el archivo .key de tu e.firma, e ingresa la contraseña de la llave privada.
- Guarda la configuración.
- Valida antes de que sea urgente: envía un movimiento de prueba a IDSE y confirma que se procesa correctamente. No dejes la validación para el día en que necesites enviar una alta.
- Repite el proceso en cada registro patronal que siga configurado con .pfx.
Si algo falla
Los errores más frecuentes al cargar una e.firma son de tres tipos:
- Contraseña de llave privada incorrecta. Es la contraseña que definiste al generar la e.firma en el SAT, no la de tu cuenta de Buk ni la de tu RFC.
- Archivos que no corresponden entre sí. El .cer y el .key deben ser del mismo par. Si tienes varias e.firma guardadas (por ejemplo, la de la empresa y la de un representante), es fácil mezclarlas.
- Certificado vencido. Buk no puede autenticar con una e.firma fuera de vigencia; hay que renovarla en el SAT.
Si el certificado carga bien pero los movimientos son rechazados por el IMSS, el problema suele estar del lado del Instituto, típicamente una vinculación de representante legal pendiente en el Escritorio Virtual, y no en la configuración de Buk. Si el rechazo persiste, contacta a Soporte con el registro patronal, el tipo de movimiento y el mensaje de error que devolvió el IMSS.
4. Preguntas frecuentes
¿Tengo que hacer algo si ya uso e.firma en Buk? No. Tu configuración ya cumple con el nuevo Acuerdo. Solo mantén tu e.firma vigente.
¿Puedo seguir usando mi certificado .pfx del IMSS hasta el último día? Técnicamente sí, durante el periodo de transición ambos mecanismos coexisten. No es recomendable: si algo falla en la renovación de tu e.firma o en la vinculación de un representante, te quedas sin poder enviar movimientos.
¿Buk necesita desarrollar algo para soportar la e.firma? No. El soporte de e.firma (FIEL) ya existía en la plataforma antes de este acuerdo.
¿Qué pasa si no actualizo antes del 14 de octubre? El IMSS dejará de aceptar movimientos firmados con el certificado anterior. En la práctica, no podrás registrar altas, bajas ni modificaciones de salario por medios electrónicos hasta que actualices el certificado.
¿Este cambio afecta el SUA, la emisión de CFDI de nómina o el cálculo de cuotas? No. El Acuerdo se refiere al mecanismo de autenticación de trámites electrónicos ante el IMSS. No modifica reglas de cálculo, ni la emisión de CFDI, ni el formato de los archivos del SUA.
Tengo varios registros patronales bajo el mismo RFC. ¿Necesito una e.firma por cada uno? La e.firma se emite por RFC, no por registro patronal. Consulta la nota de verificación al final de este documento antes de publicar esta respuesta.
También te puede interesar: