Cómo configurar la firma digital para SICOP [guía 2026]

Por Iván Kolarik · 23 de julio de 2026 · 4 min de lectura

La firma digital es el requisito número uno para operar en SICOP: sin ella no podés iniciar sesión, registrarte como proveedor ni presentar ofertas. Y es también la fuente más común de problemas técnicos: drivers sin instalar, componente de firma caído, ventanas emergentes bloqueadas. Esta guía te lleva por la configuración completa, paso a paso, y por la solución de los errores más frecuentes.

Qué necesitás antes de empezar

Paso 1 — Instalar el driver de la firma digital

El driver es lo que permite que tu computadora reconozca el lector y la tarjeta.

  1. Entrá a www.sicop.go.cr → botón de inicio de sesión. Ahí SICOP te muestra los requisitos de acceso con el enlace para descargar el driver, que te lleva al centro de soporte de firma digital (soportefirmadigital.com).
  2. En "Descarga de instaladores" elegí tu sistema operativo, ingresá el número de serie de la tarjeta (está al reverso) y descargá el instalador.
  3. Ejecutá el instalador como administrador y con el antivirus desactivado temporalmente (es la causa #1 de instalaciones corruptas). Instalá todos los componentes que propone y no cierres ninguna ventana del proceso, ni siquiera la consola negra que aparece al final.
  4. Al terminar, el propio instalador abre una página de verificación: seguí los pasos, presioná "Continuar" y, si todo salió bien, vas a ver la ventana con tu certificado.

Paso 2 — Verificar que la tarjeta responde

Con el lector y la tarjeta conectados, buscá el ícono IDProtect Monitor en la bandeja del sistema (esquina inferior derecha de Windows), abrí Manage PIN y mirá el estado: si el PIN figura como "Valid", la tarjeta está operativa. Ahí mismo podés cambiar el PIN si lo necesitás.

Paso 3 — Instalar el Componente de Firma de SICOP

Además del driver, SICOP usa su propio Componente de Firma para firmar ofertas y documentos dentro de la plataforma. Descargalo con su manual desde sicop.go.cr/componenteFirmaCR e instalalo. Desde la versión 3.0.4 ya no hace falta tener Java instalado.

Para verificar que corre bien: en la bandeja del sistema aparece el ícono "Componente Firma"; clic derecho → Actividad muestra la bitácora de eventos. También podés abrir el log directamente en Mi PC → carpeta de usuario → componenteFirma → componente.txt.

Paso 4 — Chrome al día y ventanas emergentes habilitadas

Verificá la versión en Chrome → Configuración → Información de Chrome (se actualiza sola y te pide reiniciar). Después habilitá las ventanas emergentes para SICOP: Configuración → buscar "ventanas emergentes" → en Permitir, agregá:

Sin esto, la ventana de firma simplemente no aparece y parece que "SICOP no hace nada".

Si algo falla: los 4 chequeos técnicos

1. Puertos 4501 y 4502

El componente de firma escucha en los puertos locales 4501 y 4502. Para probarlos, activá el Cliente Telnet (Panel de control → Programas → Activar características de Windows) y en el Símbolo del sistema ejecutá telnet localhost 4501 y telnet localhost 4502. Si abre una ventana en negro, el puerto está bien; si da error de conexión, el componente no está corriendo o algo lo bloquea (antivirus/firewall).

2. Archivo hosts

En C:\Windows\System32\drivers\etc\hosts debe existir la línea 127.0.0.1  service.componentefirmacr.go.cr. Si no está, copiá el archivo al escritorio, editalo con Bloc de notas (requiere permisos de administrador), agregá la línea y devolvelo a la carpeta. Es indispensable sobre todo si no usás Chrome.

3. Proxy

Si tu red usa proxy (común en oficinas): Panel de control → Opciones de Internet → Conexiones → Configuración de LAN. Si "Usar un servidor proxy" está marcado, entrá a Opciones avanzadas y agregá como excepciones: service.componentefirmacr.go.cr y 127.0.0.1.

4. Sello de tiempo (TSA)

SICOP sella cada firma con la hora oficial del Banco Central (servicio TSA). Si tu red lo bloquea vas a ver errores al firmar: pedile a tu departamento de TI que permita http://tsa.sinpe.fi.cr/tsaHttp/ en el firewall o antivirus.

Checklist final

Fuente: Manual de Configuración General SICOP (código P-PS-146-05-2016, versión 3, diciembre 2025), publicado por la Dirección de Operaciones de SICOP / RACSA en sicop.go.cr. Esta guía resume y reorganiza ese procedimiento oficial; ante cualquier cambio, prevalece el manual oficial.

Con la firma lista, que no se te escape ningún cartel

Configurar la firma es la puerta de entrada; el siguiente problema es enterarte a tiempo de cada licitación de tu rubro. Elevum Licitaciones te avisa por email apenas SICOP publica un proceso que coincide con tus palabras clave, y analiza el cartel con IA para que llegues preparado.

Preguntas frecuentes

¿Qué necesito para usar la firma digital en SICOP?

La tarjeta de firma digital emitida por un ente autorizado del BCCR, su lector de tarjetas, una computadora con Windows, Google Chrome 60 o superior, el driver de firma digital instalado y el Componente de Firma de SICOP.

¿Por qué SICOP no me deja firmar?

Las causas más comunes: el Componente de Firma no está corriendo (verificá el ícono en la bandeja del sistema), las ventanas emergentes de sicop.go.cr están bloqueadas en Chrome, los puertos locales 4501/4502 están bloqueados por el antivirus, o la red bloquea el sello de tiempo del Banco Central (tsa.sinpe.fi.cr).

¿Necesito Java para firmar en SICOP?

No. Desde la versión 3.0.4 del Componente de Firma de SICOP ya no se requiere tener Java instalado.

¿Cómo verifico que mi tarjeta de firma digital funciona?

Con el lector conectado, abrí IDProtect Monitor en la bandeja del sistema de Windows, entrá a Manage PIN y verificá que el estado del PIN diga "Valid".

Seguí leyendo

Qué es SICOP y cómo funciona [guía completa 2026]

Cómo concursar en SICOP: tu primera oferta paso a paso

Dónde ver las licitaciones abiertas hoy en Costa Rica [2026]

¿Querés enterarte primero de cada licitación como esta?
Elevum Licitaciones te avisa por email cuando SICOP publica procesos que coinciden con tus palabras clave, y los analiza con IA.
Probar Elevum Licitaciones