O que é Certificado Digital, como obter e mais!

Publicado em 1/2/18. Atualizado em 26/4/24.

A assinatura digital e a assinatura eletrônica já estão presentes em uma grande parte dos documentos que trafegam pelo mundo. Especificamente no Brasil, o uso desse recurso vem ganhando cada vez mais espaço, a ponto de se tornar obrigatório em alguns âmbitos. Por isso, é fundamental que você saiba o que é certificado digital e quando é exigido, além de como usá-lo.

A Certificação Digital é utilizada, por exemplo, na entrega da GFIP, no eSocial, no programa Empreenda Fácil do governo de São Paulo e até mesmo por categorias profissionais, como taxistas. No mundo empresarial, esse tipo de assinatura é muito empregado para firmar contratos, e a sua empresa também pode se beneficiar.

Pensando nisso, criamos este conteúdo para esclarecer o que é certificado digital e para que serve, os tipos que existem, quem precisa tê-lo e como conseguir o seu. Continue lendo para entender definitivamente o conceito e a tecnologia envolvida nessa nova modalidade de assinatura!

O que é certificado digital?

A Certificação Digital é uma tecnologia que usa mecanismos de segurança para garantir a autenticidade de uma assinatura eletrônica. O certificado digital é um arquivo eletrônico que fica armazenado em uma mídia digital, como um smart card ou um token.

Esse arquivo contém o nome do usuário, uma chave pública (o código usado para validar a assinatura realizada) e uma chave privada (de conhecimento exclusivo do proprietário, utilizada para cifrar o documento e garantir a autenticidade da assinatura). O cruzamento desses dados gera uma assinatura digital com validade jurídica para todos os fins.

Diante disso, a autenticidade, a confidencialidade, a integridade e o não repúdio são garantidos. Na prática, o artigo relaciona um CPF ou um CNPJ a uma chave criptográfica única, chancelando a autoria da assinatura para outras pessoas e sistemas de informação.

MP 2.200-2

Medida Provisória 2.200-2, de 2001, liberou a Certificação Digital como um instrumento de garantia de autenticidade de documentos. Essa autorização assegura a validade jurídica da assinatura digital.

Para regulamentar essa Certificação, foi criada a Infraestrutura de Chaves Públicas (ICP-Brasil), uma estrutura hierárquica de órgãos públicos ou privados com a função de organizar um processo oficial de emissão de chaves públicas. O objetivo envolve oferecer credibilidade e intermediação entre as partes que usam o certificado digital.

Para que serve o certificado digital?

Como você pôde ver, o certificado digital garante a integridade e a autenticidade de transações on-line. O instrumento funciona como uma espécie de identidade digital, podendo ser empregado tanto por pessoas físicas quanto por pessoas jurídicas.

Há uma série de funções atreladas ao certificado, já que ele viabiliza a assinatura digital de documentos, conferindo validade jurídica, acesso a sistemas eletrônicos restritos e uma série de outras operações. No caso da assinatura digital, por exemplo, o usuário que tem a ferramenta consegue garantir que o signatário seja, de fato, aquele que firmou a sua concordância em um determinado ato, bem como que documento não será modificado após a assinatura.

A medida é altamente útil em diversas situações e para inúmeros documentos — desde contratos particulares até a assinatura de procurações e de declarações. Ainda, o certificado digital pode ser usado para acessar sistemas eletrônicos de órgãos públicos, como a Receita Federal, o INSS e a Caixa Econômica Federal, além de sistemas de empresas privadas, como bancos e plataformas de e-commerce.

Ou seja, o certificado digital pode ser usado para realizar inúmeras transações on-line, negociações, compras, transferências bancárias e até declarações de Imposto de Renda (IR).

O que é ICP-Brasil?

Além de entender o que é certificado digital, é superimportante compreender o papel da ICP-Brasil junto a essa tecnologia. A Infraestrutura de Chaves Públicas é formada por uma autoridade gestora de políticas e pela cadeia de Autoridades Certificadoras, como:

  • Autoridade Certificadora (AC);
  • Autoridade Raiz (AR);
  • Autoridade de Registro (AR).

São elas que garantem que os códigos validados pertencem ao autor do documento, formando a cadeia que possibilita a emissão de certificados digitais.

A ICP-Brasil também é composta por uma autoridade gestora de políticas relacionadas à Certificação Digital: o Comitê Gestor. Ele estabelece as normas da ICP-Brasil, isto é, define e aprova as políticas e as regras para a Certificação Digital no Brasil e também está incumbido de definir as normas técnicas e operacionais para a emissão dos certificados.

Quais são os principais tipos de certificado digital?

Os certificados digitais são classificados segundo três critérios: aplicabilidade, finalidade e segurança de proteção da chave privada. Em relação à aplicabilidade, trata-se do objetivo de uso do certificado. Assim, temos alguns tipos adequados para cada situação:

  • certificados do tipo A — usados para assinar documentos e validar transações, provando a autoria, a autenticidade e a integridade dos arquivos;
  • certificados do tipo S — usados para garantir o sigilo, remetendo documentos sem mostrar o seu conteúdo;
  • certificados do tipo T — chamados de time-stamping, definem o dia e a hora em que o documento foi assinado, mostrando também a identidade do autor.

A seguir, apresentamos com mais detalhes os principais certificados do critério de segurança (A1 e A3) e os do critério de utilização (e-CPF, e-CNPJ, OAB, MobileID, SSL e NF-e).

Certificado A1

É uma espécie de documento eletrônico instalado diretamente no computador. Ele não precisa de nenhuma mídia externa para armazená-lo. Em geral, tem validade de um ano.

Para utilizar, basta digitar a senha de acesso uma vez, durante o processo de instalação. Depois, não é mais necessário inseri-la.

Esse tipo de certificado é muito utilizado, especialmente, por suas vantagens, que são:

  • integridade — por se tratar de um arquivo eletrônico, é menos suscetível a furtos, roubos e extravios;
  • flexibilidade — pode ser utilizado em diferentes plataformas e dispositivos móveis;
  • comodidade — um certificado pode ser utilizado em diferentes filiais de uma empresa, por exemplo. Isso elimina o trabalho de compartilhamento de mídias físicas e poupa tempo.

Certificado A3

Diferentemente do modelo A1, o certificado A3 precisa ser armazenado em um dispositivo físico. Por isso, só pode ser utilizado em um equipamento de cada vez, já que a mídia física que o armazena deve estar conectada ao aparelho.

Quanto à validade, geralmente, a duração é de três anos. Assim como para o A1, é preciso usar uma senha de acesso, com a diferença de que ela deve ser informada sempre que for necessário assinar um novo documento.

e-CPF

Trata-se de uma espécie de identidade digital gerada para uma pessoa física em ambientes eletrônicos. O certificado pode ser usado para assinar documentos com total validade jurídica para qualquer instituição e também é uma forma de o contribuinte se comunicar com as bases de dados da Receita Federal e com as Secretarias de Fazenda dos estados.

Além disso, por meio da identificação pelo e-CPF, o titular pode utilizar sistemas informatizados do governo, como o eSocial. O instrumento também é aceito no envio da Declaração do Imposto de Renda, com agilidade e segurança.

e-CNPJ

O certificado funciona de forma similar ao e-CPF. O e-CNPJ é um mecanismo robusto de identificação da pessoa jurídica em meio eletrônico; é a certificação utilizada pelas empresas para a validação das suas transações em ambientes digitais com segurança.

O e-CNPJ permite que as organizações assinem documentos com validade jurídica, realizem transações remotamente e estabeleçam uma comunicação ativa e rígida com a Receita Federal, trocando dados e documentos com agilidade e segurança. O instrumento também é fundamental na emissão da Nota Fiscal Eletrônica (NF-e) e da Nota Fiscal de Consumidor Eletrônica (NFC-e).

OAB

O seu uso é restrito aos advogados regularmente inscritos na Ordem dos Advogados do Brasil (OAB). Esse modelo de certificado é o meio de identificação digital utilizado por esses profissionais para acessar o PJE e os sistemas eletrônicos de tribunais em todo o país.

É por meio dessa certificação, por exemplo, que um advogado consegue fazer uma petição eletrônica, consultar processos, assinar documentos e executar uma série de outros expedientes relacionados com o exercício da profissão.

MobileID

Esse é um dos recursos mais atuais em termos de Certificação Digital. O mobileID foi desenvolvido para ser utilizado em plataformas móveis, como smartphones e tablets. A ideia é tornar o uso do certificado muito mais simples e dinâmico, viabilizando ações remotas a partir de qualquer lugar e a qualquer hora.

Uma das grandes vantagens do mobileID é que ele não precisa de atualizações ou da instalação de drivers e de softwares no aparelho. O certificado é emitido e fica armazenado diretamente no dispositivo.

Certificado SSL

O certificado SSL (Secure Socket Layer) é um modelo voltado para a segurança na troca de informações entre os visitantes e o servidor que hospeda o site. O seu principal objetivo é impedir que pessoas mal-intencionadas tenham acesso a dados confidenciais dos usuários, como senhas, informações cadastrais, dados de cartão de crédito, entre outros.

Na prática, o SSL é baseado em protocolos de criptografia, o que o torna muito seguro. Por esse motivo, o instrumento é bastante utilizado hoje em dia, sobretudo em sites de instituições financeiras, e-commerces e plataformas institucionais.

Certificado NF-e

Como o nome já indica, esse tipo de certificado é destinado à emissão de notas fiscais eletrônicas. A grande vantagem é que o instrumento pode ser delegado a um funcionário, evitando a necessidade de compartilhamento do e-CNPJ da empresa e das suas credenciais de acesso.

Vantagens do certificado digital

O certificado digital é uma solução útil e eficiente para quem está buscando praticidade, segurança jurídica, redução de custos e facilidade no acesso a serviços públicos. Entenda!

Praticidade

Por meio do certificado digital, você elimina a necessidade de deslocamento para a assinatura de documentos e até para a realização de serviços. Trata-se, portanto, de uma forma de reduzir a burocracia e o tempo gasto em tarefas administrativas e burocráticas.

Somado a isso, o certificado digital facilita a organização dos documentos digitais. Torna-se possível reuni-los em um único lugar, de disponibilidade e acesso fáceis.

Segurança nas transações

Com o certificado digital, tanto as empresas quanto as pessoas físicas conseguem garantir a autenticidade e a integridade dos documentos assinados digitalmente. A possibilidade contribui para a proteção dos dados contra acessos não autorizados e, inclusive, reduz o risco de erros e de fraudes nas transações on-line.

Redução de custos

Como destacado, o certificado elimina a necessidade de deslocamentos para a assinatura de documentos, para a autenticação em cartórios e em outros órgãos. Isso minimiza o tempo gasto e elimina a necessidade de impressões e de cópias, traduzindo-se no ganho em eficiência e na redução de custos operacionais e administrativos.

Facilidade de acesso a serviços públicos

O certificado digital traz acessibilidade, contribuindo para que o usuário tenha condições de acessar serviços públicos on-line, sem precisar se locomover até uma repartição pública. Portanto, o instrumento evita filas, viabiliza o acesso a serviços e ainda promove uma cultura de inovação na sua empresa, pois incorpora uma rotina segura e útil, envolvendo as atividades corriqueiras da sua organização.

Quem precisa de um certificado digital?

Até aqui, você já viu o que é certificado digital, os tipos que existem e as suas aplicações. Então, chegou a hora de entender quem precisa ter essa certificação.

Bem, a verdade é que esse recurso só é necessário em situações mais específicas. Isso porque, em muitas ocasiões, a assinatura eletrônica é mais do que suficiente, uma vez que ela também tem validade jurídica. De toda forma, o certificado digital é necessário nas seguintes circunstâncias:

  • no acesso a dados do Centro Virtual de Atendimento ao Contribuinte (e-CAC), um sistema da Receita que permite fazer consultas à sua situação fiscal, a notificações de declarações já entregues, entre outras informações;
  • no acesso ao Sistema Público de Escrituração Digital (SPED), que se trata da escrituração contábil, do armazenamento e da movimentação de documentos fiscais, envolvendo a Escrituração Contábil Digital (ECD), a Escrituração Fiscal Digital (EFD), a Nota Fiscal Eletrônica (NF-e) e o Conhecimento de Transporte Eletrônico (CT-e);
  • na conectividade social, para fazer transações referentes ao FGTS e à Previdência Social;
  • na Troca de Informações na Saúde Suplementar (TISS) para o uso das operadoras de planos de saúde;
  • no acesso ao Programa Universidade para Todos (ProUni) para gerenciar bolsas de estudos, aprovar e reprovar candidatos previamente selecionados, além de emitir termos de adesão e aditivos;
  • no acesso ao Cadastro Geral de Empregados e Desempregados (CAGED);
  • no acesso ao sistema de Processo Judicial Eletrônico (PJE).

Inclusive, também é possível ter acesso à e-CNH, validar dados no Sistema de Gestão Fundiária, celebrar compromissos bancários e consolidar negócios no mercado de seguros.

Como fazer a renovação do certificado digital?

O processo de renovação do certificado digital varia de acordo com a Autoridade Certificadora (AC) escolhida. Em geral, o procedimento pode ser feito diretamente no site da AC.

Logado no sistema, você deve procurar a opção de renovação de certificados e seguir as instruções do site. O formulário de renovação solicitará uma série de informações pessoais e de dados do instrumento a ser renovado.

Também é necessário realizar um pagamento para dar andamento ao pedido. Além disso, algumas Autoridades Certificadoras demandam a validação presencial dos dados em um posto de atendimento, enquanto outras realizam essa validação por meio de ferramentas de videoconferência.

Então, feita a validação, você deve aguardar o prazo de emissão do seu novo certificado digital. As ACs costumam enviar por e-mail as instruções para baixar o novo.

Aliás, é recomendável que você inicie o processo de renovação do seu certificado digital com, pelo menos, 30 dias de antecedência da data de expiração. O intuito da medida é garantir um processo tranquilo e sem prejuízos para as atividades rotineiras que demandam o seu uso.

Como ter um certificado digital?

Se a sua empresa nunca teve um certificado digital, saiba que o processo de obtenção dessa identidade é relativamente simples. A seguir, destacamos um passo a passo que mostra como você poderá obtê-la!

Escolha a sua Autoridade Certificadora (AC)

Para obter um certificado digital, inicialmente, é preciso escolher a Autoridade Certificadora. Ela é responsável pela emissão do instrumento e deve estar autorizada pela Receita Federal a prestar esse tipo de serviço.

Selecione o certificado digital

Existem diferentes tipos de certificados digitais — cada um com as suas funcionalidades e os seus preços. O tipo mais comum é o A1, armazenado em um arquivo no computador. O tipo A3, mais seguro, é armazenado em um token USB.

Selecione o certificado ideal

Cada Autoridade Certificadora oferece diversos tipos de certificados, com diferentes níveis de segurança e de funcionalidades. Diante disso, avalie as suas necessidades e escolha o instrumento que melhor se adapta ao seu perfil e ao seu orçamento.

Depois de definir o tipo de certificado ideal para a sua utilização, basta seguir os trâmites para finalizar a emissão. O processo pode ser iniciado de forma on-line, mas também conta com uma análise presencial; um momento em que são avaliados os documentos e a identidade do interessado.

Apresente a documentação

Para emitir o certificado digital, é necessário apresentar documentos que comprovem a sua identidade e a sua residência. A documentação exigida pode variar de acordo com a AC, mas, geralmente, inclui:

  • para pessoas físicas — cédula de identidade válida, CPF e comprovante de residência;
  • para pessoas jurídicas — documento de constituição da empresa, cartão CNPJ, comprovante de endereço e documentos de identificação do representante legal da companhia.

Agende a validação

Após a entrega da documentação, você precisará agendar uma validação presencial em um posto de atendimento da AC. Essa etapa é necessária para confirmar a sua identidade e garantir a segurança do certificado.

Como já mencionado, em alguns casos, essa validação pode ser feita on-line, por meio de videoconferência. Sendo assim, verifique qual é o processo adotado pela AC escolhida.

Aguarde a entrega ou retire o certificado

Depois de concluída a solicitação, o solicitante deve aguardar. O tempo de entrega do certificado digital pode variar de acordo com a agência. Você poderá receber o certificado por correio, por e-mail ou retirá-lo pessoalmente em um posto de atendimento.

Comece a utilizar certificados digitais na Docusign

A Docusign é uma empresa de tecnologia que ajuda na automatização e na inovação em processos, envolvendo sistemas de contrato. Com uma série de soluções disponíveis para os seus clientes, destaca-se o eSignature, um produto que permite que os usuários assinem documentos eletronicamente em qualquer dispositivo, de qualquer lugar e a qualquer hora do dia.

Para quem faz uso do certificado digital, as ferramentas da Docusign são uma forma de agregar agilidade e qualidade às atividades rotineiras, acelerando o fechamento de negócios e simplificando as suas atividades.

E então? Ficou claro o que é certificado digital? Em termos simples, trata-se de um recurso exigido em algumas situações para assinar documentos eletrônicos. No entanto, não se esqueça de que, em muitos casos, você pode usar a assinatura eletrônica, mais simples de ser obtida e com a mesma validade jurídica.

A propósito, você sabia que a Docusign oferece o serviço de assinatura eletrônica? Acesse o site para fazer um teste gratuito por trinta dias e conhecer melhor os recursos da nossa ferramenta!

Publicados
Temas relacionados