Pular para o conteúdo principal
Blog
Início/Insights para líderes

O que é certificado digital, como funciona e como obter?

Renata VazDiretora de Geração de Demanda e Marketing de Conteúdo
ResumoLeitura de 12 min

Um certificado digital funciona como um documento virtual usado para validar a identidade de pessoas físicas e jurídicas. Entenda como funciona!


Tópicos relacionados

O certificado digital é a identidade eletrônica de pessoas físicas e jurídicas na internet. Com este documento, é possível fazer o reconhecimento destes indivíduos em ambiente online de forma assertiva. 

Devido à segurança que o sistema de autenticação dessas certificações digitais oferece, diversas atividades jurídicas podem ser realizadas virtualmente mantendo a sua validade constitucional — como a assinatura digital de documentos.

A seguir, vamos explicar tudo sobre esse assunto: como funciona o certificado digital, os tipos que existem, quem precisa tê-lo e como conseguir o seu. Continue lendo!

Como funciona um certificado digital?

O certificado digital tem o formato de um arquivo eletrônico, o qual deve ser armazenado em algum tipo de mídia digital, como um dispositivo eletrônico, um smart card, um token ou na nuvem — a depender do tipo de certificação.

Esse arquivo digital contém apenas 3 informações: o nome do usuário, uma chave privada e outra pública, que são a base do sistema de segurança dessas certificações. 

Essas 2 chaves são geradas por criptografia assimétrica, tecnologia que garante a autenticidade das informações identitárias.

  1. A chave privada  codifica os dados pessoais que identificam o portador do certificado e é de conhecimento exclusivo deste, 

  2. A chave pública é o código usado para decodificar os dados criptografados pela privada e deve ser compartilhada com quem precisa validar a autenticidade da assinatura.

Como a chave privada é de acesso restrito, esse modelo permite a verificação de identidade a partir da chave pública, mas não a alteração dos dados. Diante disso, a autenticidade, a confidencialidade, a integridade e o não repúdio são garantidos.

Para que serve o certificado digital?

Há uma série de funções atreladas ao certificado digital. 

A sua utilização mais comum é para a assinatura digital de inúmeros tipos de documentos — desde contratos particulares até a assinatura de procurações e de declarações.

Além disso, porém, ele também pode ser usado para conceder acesso a sistemas eletrônicos restritos tanto de órgãos públicos — como a Receita Federal, o INSS e a Caixa Econômica Federal —, quanto de empresas privadas, como bancos e plataformas de e-commerce.

Ou seja, o certificado digital pode ser usado para realizar inúmeras transações online, negociações, compras, transferências bancárias e até declarações de Imposto de Renda (IR).

Quais são os tipos de certificados digitais?

Existem 3 tipos de certificados digitais que são classificados de acordo com 3 critérios: aplicabilidade, finalidade e segurança de proteção da chave privada:

  • certificados do tipo A — são atrelados ao e-CPF e/ou ao e-CNPJ e podem ser usados para assinar diversos tipos de documentos e validar transações, provando a autoria, a autenticidade e a integridade dos arquivos;

  • certificados do tipo S — a decodificação dos dados criptografados só pode ser feita por pessoas autorizadas, por isso, são usados para garantir o sigilo, remetendo documentos sem mostrar o seu conteúdo;

  • certificados do tipo T — chamados de time-stamping, eles possuem carimbo de tempo, indicando o dia e a hora em que o documento foi assinado.

Além disso, esses certificados ainda são subdivididos de acordo com o seu nível de segurança de armazenamento das chaves:

  • tipo 1 — as chaves ficam armazenadas em um software no computador que pode ser acessado por usuário e senha;

  • tipo 3 — o armazenamento das chaves é feito em um hardware criptográfico, como um token ou card;

  • tipo 4  — utiliza-se um HSM (Hardware Security Module), dispositivo conhecido como “cofre digital” por ser inviolável e apagar as informações em caso de invasão.

Os tipos mais comuns, contudo, são os certificados A1 e A3, além de outros modelos utilizados em atividades específicas, como o e-CPF e o e-CNPJ.

Certificado A1

É uma espécie de documento eletrônico instalado diretamente no computador. Ele não precisa de nenhuma mídia externa para armazená-lo. Em geral, tem validade de 1 ano.

Para utilizar, basta digitar a senha de acesso uma vez, durante o processo de instalação. Depois, não é mais necessário inseri-la.

Esse tipo de certificado é muito utilizado, especialmente, por suas vantagens, que são:

  • integridade — por se tratar de um arquivo eletrônico, é menos suscetível a furtos, roubos e extravios;

  • flexibilidade — pode ser utilizado em diferentes plataformas e dispositivos móveis;

  • comodidade — um certificado pode ser utilizado em diferentes filiais de uma empresa, por exemplo. Isso elimina o trabalho de compartilhamento de mídias físicas e poupa tempo.

Certificado A3

Diferentemente do modelo A1, o certificado A3 precisa ser armazenado em um dispositivo físico. Por isso, só pode ser utilizado em um equipamento de cada vez, já que a mídia física que o armazena deve estar conectada ao aparelho.

Quanto à validade, geralmente, a duração é de três anos

Assim como para o A1, é preciso usar uma senha de acesso, com a diferença de que ela deve ser informada sempre que for necessário assinar um novo documento.

e-CPF

Trata-se de uma espécie de identidade digital gerada para uma pessoa física em ambientes eletrônicos

O certificado pode ser usado para assinar documentos com total validade jurídica para qualquer instituição e também é uma forma de o contribuinte se comunicar com as bases de dados da Receita Federal e com as Secretarias de Fazenda dos estados.

Além disso, por meio da identificação pelo e-CPF, o titular pode utilizar sistemas informatizados do governo, como o eSocial. O instrumento também é aceito no envio da Declaração do Imposto de Renda, com agilidade e segurança.

e-CNPJ

O e-CNPJ é um mecanismo robusto de identificação da pessoa jurídica em meio eletrônico, é a certificação utilizada pelas empresas para a validação das suas transações em ambientes digitais com segurança.

O e-CNPJ permite que as organizações assinem documentos com validade jurídica, realizem transações remotamente e estabeleçam uma comunicação ativa e rígida com a Receita Federal, trocando dados e documentos com agilidade e segurança. 

O instrumento também é fundamental na emissão da Nota Fiscal Eletrônica (NF-e) e da Nota Fiscal de Consumidor Eletrônica (NFC-e).

OAB

O seu uso é restrito aos advogados regularmente inscritos na Ordem dos Advogados do Brasil (OAB). Esse modelo de certificado é o meio de identificação digital utilizado por esses profissionais para acessar o PJE e os sistemas eletrônicos de tribunais em todo o país.

É por meio dessa certificação, por exemplo, que um advogado consegue fazer uma petição eletrônica, consultar processos, assinar documentos e executar uma série de outros expedientes relacionados com o exercício da profissão.

Certificado SSL

O certificado SSL (Secure Socket Layer) é um modelo voltado para a segurança na troca de informações entre os visitantes e o servidor que hospeda um site

O seu principal objetivo é impedir que pessoas mal-intencionadas tenham acesso a dados confidenciais dos usuários, como senhas, informações cadastrais, dados de cartão de crédito, entre outros.

Na prática, o SSL é baseado em protocolos de criptografia, o que o torna muito seguro. Por esse motivo, o instrumento é bastante utilizado hoje em dia, sobretudo em sites de instituições financeiras, e-commerces e plataformas institucionais.

Certificado NF-e

Como o nome já indica, esse tipo de certificado é destinado à emissão de notas fiscais eletrônicas. A grande vantagem é que o instrumento pode ser delegado a um funcionário, evitando a necessidade de compartilhamento do e-CNPJ da empresa e das suas credenciais de acesso.

Quem precisa de um certificado digital?

Para muitas necessidades de assinatura — especialmente de assinatura para pessoas físicas —, a assinatura eletrônica (modalidade que não depende de certificado digital) já é mais do que suficiente, uma vez que ela também tem validade jurídica.

Entretanto, existem algumas ocasiões em que é necessário obter a certificação, principalmente para pessoas jurídicas e profissionais autônomos.

Certificados digitais para empresas

Para empresas, os certificados digitais são necessários para acessar sistemas específicos do governo, como:

  • o Centro Virtual de Atendimento ao Contribuinte (e-CAC), um sistema da Receita que permite fazer consultas à sua situação fiscal, a notificações de declarações já entregues, entre outras informações;

  • a conectividade social, para fazer transações referentes ao FGTS e à Previdência Social;

  • o Cadastro Geral de Empregados e Desempregados (CAGED);

  • o Sistema Público de Escrituração Digital (SPED), que se trata da escrituração contábil, do armazenamento e da movimentação de documentos fiscais, envolvendo a Escrituração Contábil Digital (ECD), a Escrituração Fiscal Digital (EFD), a Nota Fiscal Eletrônica (NF-e) e o Conhecimento de Transporte Eletrônico (CT-e).

Certificados digitais para profissionais autônomos

Existem algumas profissões que dependem de certificados digitais específicos.

  • e-Saúde — usado para assinar receitas, prontuários e atestados médicos e também na na Troca de Informações na Saúde Suplementar (TISS) para o uso das operadoras de planos de saúde; 

  • e-Jurídico — utilizado na assinatura de petições, procurações e contratos e também para o acesso ao sistema de Processo Judicial Eletrônico (PJE);

  • e-Contador — tem a finalidade de garantir o envio seguro de informações contábeis e trabalhistas para os sistemas de órgãos públicos. 

Como ter um certificado digital?

Para que um certificado digital seja válido, é preciso que ele seja emitido por uma Autoridade Certificadora (AC) vinculada à ICP-Brasil (Infraestrutura de Chaves Públicas).

A ICP-Brasil é uma estrutura hierárquica que regulamenta e realiza a emissão de certificados digitais no país. Ela foi criada a partir da Medida Provisória 2.200-2, que liberou a Certificação Digital como um instrumento de garantia de autenticidade de documentos.

As ACs, por sua vez, são as organizações públicas e privadas que fazem parte dessa estrutura e são responsáveis por emitir, renovar e revogar os certificados digitais

Portanto, o primeiro passo para obter um certificado digital é escolher uma Autoridade Certificadora

Você pode ver as ACs filiadas à ICP-Brasil no site do ITI (Instituto Nacional de Tecnologia da Informação).

Em seguida, escolha o tipo de certificado digital ideal para você considerando a sua finalidade, as suas necessidades e o seu orçamento. 

Depois, basta seguir os trâmites para finalizar a emissão. O processo pode ser iniciado de forma on-line, mas, em alguns casos, também conta com uma análise presencial.

Quais documentos são necessários para a emissão do meu certificado digital?

Para emitir o certificado digital, é necessário apresentar documentos que comprovem a sua identidade e residência. A documentação exigida pode variar de acordo com a AC, mas, geralmente, inclui:

  • para pessoas físicas — cédula de identidade válida, CPF e comprovante de residência;

  • para pessoas jurídicas — documento de constituição da empresa, cartão CNPJ, comprovante de endereço e documentos de identificação do representante legal da companhia.

Após a entrega da documentação, pode ser necessário agendar uma validação presencial em um posto de atendimento da AC, etapa importante para confirmar a sua identidade e garantir a segurança do certificado.

Porém, em alguns casos, essa validação pode ser feita online, por meio de videoconferência. Sendo assim, verifique qual é o processo adotado pela AC escolhida.

Concluída a solicitação e o processo de validação de identidade, é preciso aguardar. 

O tempo de entrega do certificado digital pode variar de acordo com a agência. Você poderá receber o certificado por correio, por e-mail ou retirá-lo pessoalmente em um posto de atendimento.

Como fazer a renovação do certificado digital?

Ao fim da validade do seu certificado, você pode renová-lo junto à Autoridade Certificadora. 

Para fazer a solicitação:

  • logue-se no sistema e procure a opção de renovação de certificados,

  • siga as instruções no site e preencha o formulário de renovação, o qual solicitará uma série de informações pessoais e de dados do instrumento a ser renovado,

  • realize o pagamento para dar andamento ao pedido. 

Além disso, algumas Autoridades Certificadoras demandam a validação presencial dos dados em um posto de atendimento, enquanto outras realizam essa validação por meio de ferramentas de videoconferência.

Então, feita a validação, você deve aguardar o prazo de emissão do seu novo certificado digital. As ACs costumam enviar por e-mail as instruções para baixar o novo.

Aliás, é recomendável que você inicie o processo de renovação do seu certificado digital com, pelo menos, 30 dias de antecedência da data de expiração

O intuito da medida é garantir um processo tranquilo e sem prejuízos para as atividades rotineiras que demandam o seu uso.

Comece a utilizar certificados digitais na Docusign

A Docusign é uma empresa de tecnologia que ajuda na automatização e na inovação em processos, envolvendo sistemas de contrato. 

Com uma série de soluções disponíveis para os seus clientes, destaca-se o eSignature, um produto que permite que os usuários assinem documentos eletronicamente em qualquer dispositivo, de qualquer lugar e a qualquer hora do dia.

Para quem faz uso do certificado digital, as ferramentas da Docusign são uma forma de agregar agilidade e qualidade às atividades rotineiras, acelerando o fechamento de negócios e simplificando as suas atividades.

E então? Ficou claro o que é certificado digital? Em termos simples, trata-se de um recurso exigido em algumas situações para assinar documentos eletrônicos. No entanto, não se esqueça de que, em muitos casos, você pode usar a assinatura eletrônica, mais simples de ser obtida e com a mesma validade jurídica.

A propósito, você sabia que a Docusign oferece o serviço de assinatura eletrônica? Acesse o site para fazer um teste gratuito por 30 dias e conhecer melhor os recursos da nossa ferramenta!

Renata VazDiretora de Geração de Demanda e Marketing de Conteúdo

Diretora de marketing com ampla experiência na liderança da área de Marketing e comunicação. Forte orientação para resultados por meio de pensamento estruturado e ampla visão de negócio. Com grande experiência em corporate marketing e geração de demanda - Coordenando PR, Website, blog, social media, campanhas de marketing inbound e outband e eventos de todos os tamanhos, além do gerenciamento de equipe. Sólida experiência em entender as prioridades dos negócios e implementação de uma comunicação e de uma estratégia de marketing eficazes e voltada para resultados.

Mais publicações deste autor

Publicações relacionadas

  • Insights para líderes

    Business intelligence: o que é, como funciona, importância e onde usar

    Fernando Barbosa
    ガラス張りの会議室でプレゼンする女性
  • Como a Artesano Urbanismo otimizou RH e Suprimentos e economizou 70% de tempo com o Docusign Maestro

    Author Fabiana Maranhão
    Fabiana Maranhão
    Como a Artesano Urbanismo otimizou RH e Suprimentos e economizou 70% de tempo com o Docusign Maestro

Docusign IAM é a plataforma de acordos que sua empresa precisa para o sucesso

Experimente grátisConheça o Docusign IAM
Person smiling while presenting