Certificado digital venceu? Como voltar a emitir hoje

Compartilhe

Mão inserindo token USB em notebook, representando: Certificado digital venceu? Como voltar a emitir hoje

Certificado digital venceu? Como voltar a emitir hoje

Quando o certificado digital vence, a empresa para. A nota não sai, o eSocial recusa, o acesso ao e-CAC falha. Faturamento travado, time parado, cliente esperando. Este guia mostra como identificar o tipo do seu certificado, renovar com segurança e voltar a emitir hoje, sem prometer milagre.

O que normalmente acontece no dia

Exemplo real do escritório: 10h da manhã, a emissão da nota falha com erro de certificado. O fiscal tenta no e-CAC, não entra. O token está na gaveta do financeiro, ninguém acha a senha. Meia equipe para. É assim mesmo que começa.

Antes de qualquer coisa: confirme o tipo do certificado

Existem dois formatos principais usados na empresa:

  • A1: arquivo instalado no computador ou no servidor. Vence tipicamente em 12 meses. Cópia de segurança é essencial.
  • A3: token USB ou cartão com leitora. A renovação depende do dispositivo físico e da senha PIN/PUK.

Como identificar rápido:

  • Se você pluga um token para emitir, é A3.
  • Se a emissão funciona sem token e vários PCs compartilham o mesmo certificado, é A1 instalado em máquina ou servidor.

Checklist para voltar a emitir hoje

Não precisa ser técnico. Siga a ordem.

  1. Confirme o vencimento. Abra o gerenciador do certificado no Windows (certmgr.msc) ou no emissor da sua Autoridade Certificadora. Veja a data de validade. Se venceu, siga.
  2. Separe documentos e acesso. Tenha o CNPJ, contrato social, documento do responsável legal e o telefone de quem pode validar por vídeo. Tenha também a senha do token se for A3.
  3. Renove com a Autoridade Certificadora. Agende a validação por vídeo ou presencial, conforme a exigência da AC. Evite fazer no wi-fi instável. Emita o novo certificado no nome e CNPJ corretos.
  4. Instale do jeito certo:
    • A1: instale no servidor ou no computador que o seu emissor usa. Exporte uma cópia com chave privada e guarde em cofre digital da empresa. Nunca deixe a única cópia num pendrive sem senha.
    • A3: teste o token no Windows imediatamente após a emissão. Confirme se o driver e o middleware do fabricante estão atualizados.
  5. Pare e troque o certificado nos sistemas que usam ele:
    • Emissor de NF-e/NFC-e: atualize o caminho ou selecione o novo certificado.
    • eSocial/EFDP Reinf: valide o novo certificado no transmissor que sua empresa usa.
    • e-CAC: teste o acesso pelo navegador com o novo certificado.
    • Integrações e robôs: se há serviço automático emitindo nota, atualize o repositório do certificado A1 e reinicie o serviço.
  6. Faça um teste ponta a ponta. Emita uma nota de teste ou de baixo valor. Se funcionar, siga com o lote do dia.

Como evitar parar de novo na próxima renovação

  • Calendário e lembrete: crie alerta para 60, 30 e 7 dias antes do vencimento. Responsável nomeado, sem depender da memória de uma pessoa.
  • Plano A1 x A3: para quem precisa de emissão automática e servidores, A1 costuma dar menos atrito. Para uso pontual com controle físico, A3 faz sentido. Decida pelo processo, não pelo preço do dia.
  • Redundância controlada: onde a regra permitir, tenha dois certificados válidos por um período curto de transição. Primeiro configure o novo, depois aposente o antigo.
  • Cópia segura do A1: exporte com senha forte e guarde em cofre digital com acesso de pelo menos duas pessoas da empresa.
  • Política de senhas do A3: documente PIN e PUK em local seguro. Trave o número de tentativas para não bloquear no dia.
  • Lista de sistemas que dependem do certificado: emissor de notas, folha, eSocial, banco, procuradores. Um check-list simples evita esquecer um passo e descobrir no fim do dia.

Cuidados de segurança que protegem a empresa

  • Quem usa: limite o uso do certificado a perfis autorizados. Certificado é identidade da empresa.
  • Onde fica: nada de deixar token em gaveta compartilhada ou arquivo A1 solto em rede. Use cofre digital e registro de retirada.
  • Logs e trilha: registre quem instalou, onde instalou e quando trocou. Ajuda na auditoria e na resposta a incidentes.

Referência oficial

Para entender como funciona a infraestrutura de chaves no Brasil e os tipos de certificados, consulte a ICP-Brasil no site do ITI: https://www.gov.br/iti/pt-br/assuntos/icp-brasil.

Quando chamar a Infordomínio

Se você precisa voltar a emitir hoje e não quer correr risco com configuração, a Infordomínio cuida disso para a sua empresa. Fazemos a triagem do problema, orientamos a renovação com a AC e ajustamos os sistemas para a emissão voltar a fluir. Também implantamos o controle de validade para você não parar de novo.

Mais conteúdos para explorar

plugins premium WordPress