Certificado Digital
Atenção:
A funcionalidade de assinar com Certificado A3 está em processo de PILOTO e poderá não estar disponível em seu ambiente neste momento. Quando a funcionalidade for liberada, o anúncio será publicado nas Notas da Versão.
Sumário
1. Conceito
O certificado digital permite uma autenticação segura de assinaturas digitais em documentos eletrônicos.
O SIGN suporta o uso de certificados digitais eCPF dos tipos A1 e A3, conforme as configurações na Gestão de Envelopes.
| Funcionalidade | Certificado Digital A1 | Certificado Digital A3 |
|---|---|---|
| Nova Gestão de Envelopes | Suportado | Suportado |
| Gestão de Envelopes | Suportado | Não suportado |
No Brasil, o Certificado Digital A1 é uma opção popular que se destaca por sua versatilidade e aplicabilidade em uma ampla gama de cenários. Já o Certificado Digital A3 é armazenado em um dispositivo físico, como um token USB ou smart card.
Comparativo entre certificado digital A1 e A3
| Característica | Certificado A1 | Certificado A3 |
|---|---|---|
| Armazenamento | Arquivo digital instalado no computador, servidor ou sistema (.pfx) | Dispositivo físico, como token USB ou cartão com leitora |
| Chave privada | Armazenada em software | Protegida por hardware ou ambiente seguro |
| Segurança | Alta segurança quando armazenado adequadamente, mas depende da proteção do equipamento e dos acessos ao arquivo | Segurança adicional por exigir dispositivo físico ou autenticação específica para uso da chave |
| Validade | Geralmente 1 ano | Geralmente entre 1 e 5 anos (mais comum: 3 anos) |
| Uso simultâneo | Pode ser instalado em mais de um equipamento, respeitando as políticas de segurança da organização | Normalmente depende do dispositivo ou ambiente onde está armazenado |
| Mobilidade | Fácil utilização em sistemas, servidores e integrações automáticas | Requer acesso ao dispositivo físico |
| Automação de processos | Ideal para assinaturas automáticas e integrações sistêmicas | Menos indicado para automação devido à necessidade de autenticação do usuário |
| Necessidade de dispositivo físico | Não | Sim, token ou cartão |
| Experiência do usuário | Mais prática para uso recorrente e operações em lote | Maior controle individual sobre cada assinatura realizada |
Tanto o certificado digital A1 quanto o A3 são certificados emitidos no padrão ICP-Brasil e, por isso, possuem a mesma validade jurídica conforme a Medida Provisória 2.200-2/2001, sendo reconhecidos legalmente em território brasileiro. A diferença entre eles está na forma de armazenamento da chave privada, na experiência de uso e nos mecanismos de segurança adotados em cada modelo.
2. Modelo A1 de Certificado Digital
O Modelo A1 de certificado digital é um tipo de certificado armazenado em software. Nele, a chave privada utilizada para a assinatura digital é gerada e armazenada no próprio dispositivo onde o certificado está instalado, geralmente em um computador.
Este modelo é amplamente aceito e utilizado devido aos diversos benefícios que oferece, entre eles:
- Segurança Robusta: Embora a chave privada esteja armazenada no dispositivo, ela é protegida por senha e criptografia de alta qualidade. Isso garante que apenas o titular do certificado tenha acesso às informações protegidas pelo certificado.
- Conveniência: O Modelo A1 é extremamente conveniente, pois não requer o uso de hardware adicional, como tokens ou cartões. Isso significa que os usuários podem assinar digitalmente documentos de qualquer lugar, desde que tenham acesso ao software com o certificado instalado.
- Ampla Aplicabilidade: O Modelo A1 é amplamente aplicável em uma variedade de contextos, desde assinatura de contratos eletrônicos até envio de documentos fiscais. Sua versatilidade torna-o uma escolha popular para empresas e indivíduos.
- Economia de Custos: A ausência de hardware físico resulta em economia de custos, pois os usuários não precisam adquirir dispositivos adicionais para armazenar seus certificados digitais.
- Comodidade: A obtenção e renovação de certificados digitais do Modelo A1 é um processo relativamente simples e pode ser realizado online, economizando tempo e recursos.
Em resumo, o certificado digital Modelo A1 oferece uma solução segura e acessível para autenticação e assinatura digital, tornando-se uma escolha popular para indivíduos e empresas que desejam aproveitar os benefícios da assinatura digital.
Formatos de Arquivo do Modelo A1
Os formatos mais comuns para Certificados Digitais Modelo A1 são PFX (Personal Exchange Format) e P12 (PKCS#12), ambos compatíveis com o SIGN.
Estes formatos de arquivo geralmente contêm o certificado digital (chave pública) e a chave privada protegida por senha.
O arquivo PFX/P12 pode ser exportado e importado em diferentes dispositivos ou sistemas, desde que a senha correta seja fornecida para acessar a chave privada.
3. Modelo A3 de Certificado Digital
A assinatura com Certificado Digital A3 permite assinar documentos eletrônicos utilizando um certificado armazenado em um dispositivo físico (token USB ou Smart Card).
Este modelo utiliza mecanismos de segurança que garantem proteção da chave privada, comunicação segura e rastreabilidade das operações realizadas.
- Proteção do PIN: O PIN do token é utilizado exclusivamente pelo Agente Desktop para abrir uma sessão com o dispositivo. Em nenhum momento o PIN é transmitido pela internet ou enviado a servidores externos. A comunicação entre o navegador e o Agente Desktop ocorre exclusivamente via conexão local (localhost na porta 8443).
- Assinatura Local: A operação criptográfica é executada inteiramente dentro do token. A chave privada do Certificado Digital nunca sai do dispositivo físico. O que é transmitido ao servidor é apenas a assinatura resultante, e não a chave ou o PIN.
- Comunicação: A arquitetura de comunicação garante segurança em todas as etapas:
Trecho Protocolo Descrição Navegador <> Agente Desktop WebSocket local (localhost:8443) Conexão exclusivamente local, com validação de origem Agente Desktop > Servidor SIGN HTTPS Comunicação criptografada para envio da assinatura detached Navegador > Servidor SIGN HTTPS Chamadas de API para preparação e consulta
O Agente Desktop valida a origem das conexões WebSocket, aceitando apenas conexões originadas de localhost ou de domínios autorizados.
- Trilha de Auditoria: Cada assinatura realizada com Certificado Digital A3 registra as seguintes informações para fins de auditoria:
- Data e hora da assinatura (com fuso horário);
- Endereço IP do signatário;
- Geolocalização (latitude e longitude), quando habilitada;
- User-Agent do navegador utilizado;
- Dados do certificado: nome do titular (CN), CPF, emissor, número de série, período de validade;
- Tipo de autenticação: Certificado Digital A3;
- Plataforma: sistema operacional do signatário;
Essas informações compõem a trilha de auditoria do envelope e são incluídas no resumo de assinaturas.
Observações:
As assinaturas realizadas com certificado digital A3 dependem de um Agente Desktop ativo. Para orientações sobre a ativação, acesse a documentação aqui.
Formatos de Arquivo do Modelo A3
No SIGN, a assinatura com Certificado Digital A3 utiliza o formato detached (destacada). Isso significa que a assinatura digital é armazenada separadamente do documento original, preservando o conteúdo original do documento. Essa abordagem garante que o documento assinado possa ser validado em conformidade com os padrões ICP-Brasil.
4. Validando uma assinatura digital no SIGN
A validação de um documento assinado digitalmente é essencial para garantir sua autenticidade e integridade. Para consultar o passo a passo completo desse processo, acesse a documentação aqui.
5. Validade Jurídica da Assinatura Digital
A assinatura digital é reconhecida juridicamente pela Medida Provisória N° 2.200-2/2001, que criou a ICP-Brasil. Essa infraestrutura regula a emissão de certificados digitais, garantindo a autenticidade e segurança em transações e documentos eletrônicos. Para mais informações, consulte nosso manual sobre Validade Jurídica.
6. Política de Assinatura Digital
A ICP-Brasil define padrões e políticas para o uso de assinaturas digitais, incluindo o PAdES, que garante a validade de assinaturas em documentos PDF. Ela também estabelece requisitos para a criação e verificação de assinaturas digitais, permitindo que plataformas como o SIGN ofereçam soluções seguras. Para mais detalhes, consulte nosso manual sobre Política de Assinatura Digital.
7. Páginas Relacionadas
PAdES (PDF Advanced Electronic Signatures)

English
Español


