
Certificado digital não encontrado: o que é e como resolver
O erro 'certificado digital não encontrado' costuma ter solução rápida: veja as causas mais comuns, o passo a passo para resolver cada uma e quando a assinatura eletrônica já basta.
- O que significa "certificado digital não encontrado"?
- Causa 1: certificado expirado
- Causa 2: certificado não instalado corretamente (A1)
- Causa 3: token ou leitora não reconhecida (A3)
- Causa 4: navegador incompatível ou desatualizado
- Meu certificado digital não aparece na lista. O que mais pode ser?
- Quando o certificado digital ICP-Brasil é obrigatório?
- Quando a assinatura eletrônica resolve sem precisar do certificado do ICP-Brasil?
- Assine documentos sem complicação com a Docusign
- Perguntas frequentes sobre certificado digital não encontrado
Você estava prestes a assinar um documento importante e, na hora H, apareceu o aviso: “certificado digital não encontrado”. Essa situação causa frustração, especialmente quando a assinatura requer urgência. A boa notícia é que, na maioria dos casos, a solução é rápida e você mesmo consegue aplicá-la.
Neste artigo, você encontra os principais motivos desse erro, como resolver cada um deles e quando o certificado ICP-Brasil é obrigatório por lei ou quando uma assinatura eletrônica já basta.
O que significa "certificado digital não encontrado"?
A falha “certificado digital não encontrado” aparece quando o navegador ou o sistema tenta localizar um certificado válido para autenticar a assinatura e não consegue encontrá-lo.
A credencial pode estar instalada, mas inacessível; conectada, porém não reconhecida; ou ausente por algum erro no processo. As causas mais frequentes estão listadas a seguir:
Certificado expirado: o prazo de validade venceu;
Instalação incorreta: o arquivo foi salvo, mas nunca importado corretamente para o sistema operacional ou o browser;
Dispositivo físico desconectado ou sem driver: o token USB ou cartão com leitor não é reconhecido pelo computador;
Navegador desatualizado ou incompatível: algumas versões antigas ou configurações específicas impedem a leitura.
Além desses motivos, é importante que você compreenda que o tipo de credencial também influencia o reconhecimento e a forma de configuração. Os dois principais são A1 e A3.
O Certificado A1 é um arquivo digital (formato .pfx ou .p12) que fica armazenado no computador ou no navegador.
Já o Certificado A3 fica gravado fisicamente em um token USB ou cartão com leitor e requer que o dispositivo esteja conectado e com o driver instalado para funcionar.
Em ambos os casos, o certificado é emitido por uma Autoridade Certificadora (AC) credenciada pelo ITI, dentro da infraestrutura ICP-Brasil.
Causa 1: certificado expirado
Se o seu certificado foi encontrado na lista, mas a assinatura foi recusada, a primeira coisa a verificar é a data de validade.
Esse é um dos casos mais comuns em que o sistema não reconhece o certificado, mesmo ele estando presente. Veja como detectar e resolver essa questão.
Como identificar o problema
No Windows, acesse o menu Iniciar e digite certmgr.msc para abrir o Gerenciador de Certificados. Em seguida, clique na pasta “Pessoal” e localize a credencial desejada, observando o vencimento.
Vale lembrar que o certmgr.msc abre o repositório do usuário atual. Se o certificado foi instalado no contexto da máquina ou o computador é compartilhado, ele pode estar em outro repositório, acessível pelo certlm.msc (certificados do computador local).
Caso a data esteja em vermelho ou o prazo vencido, a credencial não pode mais ser utilizada.
Já no Mac, abra o aplicativo Acesso às Chaves (Keychain Access), selecione “login” na barra lateral e depois “Meus Certificados” para encontrar o arquivo correspondente. Nesse sistema, a validade é sinalizada por um ícone de alerta ou por um aviso de expiração.
Vale notar que, mesmo nessa condição, a chave digital muitas vezes continua visível na lista de seleção, mas qualquer tentativa de assinatura será recusada, gerando falhas de autenticação sem uma mensagem clara.
Como resolver o erro de certificado expirado
Certificados ICP-Brasil costumam ter validade de 1 ano (A1) até 3 anos (A3), conforme o tipo e a Autoridade Certificadora emissora. Quando vence, é necessário renová-lo diretamente com a AC que o emitiu.
Um ponto de atenção é que a Docusign não emite certificados digitais, e a renovação é feita exclusivamente com a sua Autoridade Certificadora.
Causa 2: certificado não instalado corretamente (A1)
O Certificado A1 deve ser importado para o repositório do sistema ou do navegador, pois salvá-lo na pasta não é suficiente.
Importante destacar que o A1 passa por uma transição definida pelo ICP-Brasil. Pela Resolução nº 211/2024 se abre en una nueva pestaña, ele será descontinuado até 2 de março de 2029 e, no caso de pessoas jurídicas, substituído pelo Selo Eletrônico, que ficará restrito a pessoas físicas. Até lá, os certificados A1 já emitidos continuam válidos até a data de expiração.
Como identificar o erro de instalação
O Certificado A1 vem em um arquivo com extensão .pfx ou .p12. Para que o browser o reconheça, é preciso importá-lo corretamente.
Quando isso não acontece, é comum que o arquivo esteja salvo, mas não apareça na lista de seleção no momento da assinatura, gerando o erro “certificado digital A1 não encontrado”.
Esse comportamento ocorre porque alguns navegadores utilizam repositórios próprios. No caso do Firefox, por exemplo, é separado do sistema operacional, o que significa que importar a credencial no Windows não assegura reconhecimento automático.
Como resolver no Windows
Siga o passo a passo para importar via Gerenciador de Certificados.
Pressione Windows + R, digite certmgr.msc e pressione Enter.
No painel esquerdo, clique com o botão direito em "Pessoal" → "Todas as Tarefas" → "Importar".
Clique em "Avançar", selecione o arquivo .pfx e avance.
Insira a senha do certificado quando solicitado.
Mantenha a opção de armazenamento automático e conclua.
Chrome e Edge no Windows usam automaticamente o repositório do sistema e, após a importação, o certificado fica disponível nesses navegadores.
Para o Firefox, o caminho é diferente: vá em Configurações → Privacidade e Segurança → role até "Certificados" → clique em "Ver Certificados" → aba "Seus Certificados" → "Importar". Selecione o arquivo .pfx e insira a senha.
Como resolver no Mac
No Mac, o processo é feito pelo Acesso às Chaves (Keychain Access).
Dê duplo clique no arquivo .pfx para o Acesso às Chaves abrir a importação. Se preferir, use Arquivo → Importar Itens e selecione o arquivo.
Confirme que o destino é o chaveiro "login".
Digite a senha do certificado quando solicitado.
Verifique se o certificado aparece em "Meus Certificados".
Depois da importação, o certificado fica disponível no Safari e no Chrome, que usam o Acesso às Chaves no Mac.
Já o Firefox não lê esse chaveiro: nele, a importação é feita no repositório próprio do navegador, pelo mesmo caminho descrito para o Windows (Configurações → Privacidade e Segurança → Certificados → Ver Certificados → Seus Certificados → Importar).
Causa 3: token ou leitora não reconhecida (A3)
Esse tipo de certificado depende de hardware para funcionar e qualquer problema na conexão ou no driver faz com que o certificado A3 não seja reconhecido. A seguir, saiba como identificar e solucionar.
Como identificar o problema no token
O certificado A3 fica guardado dentro do token USB ou do cartão com leitor. Para que o sistema o reconheça, o aparelho deve estar conectado, com o driver correto instalado e funcionando.
As condições que costumam causar o erro são token desconectado, driver ausente ou desatualizado. O mais comum é o campo de seleção aparecer vazio ou o token não ser listado, mesmo conectado à porta USB.
Como resolver: verificar conexão e porta USB
Antes de qualquer outra coisa, tente os passos mais simples:
desconecte o token e reconecte em outra porta USB, pois algumas portas podem ter falha ou não fornecer energia suficiente;
reinicie o computador com o token conectado desde o início. Após reiniciar, aguarde o sistema operacional reconhecer o dispositivo antes de abrir o navegador.
Esse procedimento resolve grande parte do problema de certificado digital não encontrado, sem a necessidade de reinstalação de driver.
Como resolver: instalar ou atualizar o driver
Cada fabricante de token utiliza um driver próprio e, sem ele, o sistema não consegue se comunicar.
O driver correto pode ser baixado no site do fabricante ou diretamente no portal da sua Autoridade Certificadora. Após baixar e instalar, é preciso:
reiniciar o computador com o token conectado;
abrir o browser e testar a assinatura.
Um detalhe técnico importante: o A3 não funciona apenas com um driver genérico. Ele depende do middleware do fabricante do token, também chamado de módulo PKCS#11, que é o software responsável por fazer o sistema conversar com o dispositivo criptográfico.
No Windows, esse middleware registra o certificado no repositório do sistema. É por isso que Chrome e Edge passam a enxergar o A3 após a instalação: eles leem esse repositório. Se o certificado não aparece nesses navegadores mesmo com o token conectado, o mais provável é que o middleware não tenha sido instalado ou registrado corretamente (não basta o driver básico do dispositivo).
O Firefox é o caso à parte: ele usa um repositório próprio e exige que você carregue o módulo PKCS#11 manualmente. Acesse Configurações → Privacidade e Segurança → Dispositivos de Segurança → "Carregar" e aponte para a biblioteca do middleware instalado (em geral um arquivo .dll no Windows ou .so no Linux).
Causa 4: navegador incompatível ou desatualizado
Às vezes, o certificado está correto, o token funciona, mas a questão é o browser. Veja como detectar e contornar.
Navegadores compatíveis com certificado digital
A compatibilidade varia conforme o tipo de certificado e o sistema:
Chrome e Edge são os mais compatíveis no Windows, pois usam diretamente o armazenamento nativo do sistema;
Firefox usa repositório próprio. Para o A1, basta importar o arquivo .pfx na aba "Seus Certificados". Para o A3, é preciso carregar o módulo PKCS#11 do token, já que o certificado fica em um dispositivo externo;
Versões antigas de qualquer navegador não são recomendadas. Atualizações de segurança costumam mudar a forma como os certificados são tratados.
Se a credencial não aparece na lista, teste em outro navegador antes de partir para reinstalações, pois é a melhor maneira de eliminar ou confirmar se esse é o problema.
Limpar cache e cookies
Dados acumulados em cache interferem no reconhecimento do certificado, especialmente em sistemas que fazem verificação de sessão. O procedimento é simples:
limpe o cache e os cookies;
feche completamente o browser (verifique se não ficou rodando em segundo plano);
reabra e tente novamente.
No Chrome, o caminho é: Configurações → Privacidade e Segurança → Limpar dados de navegação → selecione "Cookies e outros dados de sites" e "Imagens e arquivos em cache" → Limpar dados.
Meu certificado digital não aparece na lista. O que mais pode ser?
Se você passou por todas as causas acima e a mensagem “certificado digital não encontrado” ainda aparece, existem outros quatro cenários menos comuns que valem ser verificados:
Cadeia ICP-Brasil não instalada: o sistema deve reconhecer o documento e os certificados raiz da ICP-Brasil. Se esses não estiverem instalados, aparece como inválido ou não listado. O repositório oficial do ITI (Instituto Nacional de Tecnologia da Informação) se abre en una nueva pestaña é a fonte correta para baixar os certificados raiz;
PIN/PUK bloqueado após tentativas erradas: no A3, digitar o PIN incorretamente várias vezes bloqueia o token. Na maioria dos casos, você mesmo desbloqueia pelo gerenciador do token, usando o PUK definido na emissão. Errar o PUK também esgota tentativas e pode bloquear o token de forma permanente, exigindo nova emissão. Se isso acontecer, procure a sua Autoridade Certificadora;
Certificado de outro usuário em computadores compartilhados: em máquinas usadas por mais de uma pessoa, pode haver múltiplos certificados instalados. Na hora de selecionar, verifique se o nome exibido corresponde ao seu, pois é comum selecionar errado sem perceber;
Conflito de versão do Java em sistemas legados: alguns sistemas mais antigos usam Java Applet para fazer a leitura. Se a versão estiver desatualizada ou incompatível, o applet não carrega e o arquivo não é lido. Nesses casos, veja qual versão é recomendada e instale-a.
Outras verificações rápidas que costumam resolver
Antes de partir para reinstalações, vale checar alguns pontos simples que respondem por grande parte dos chamados:
Data e hora do sistema: se o relógio do computador estiver errado, a validação da cadeia falha e o certificado pode ser tratado como inválido. Corrija a data, a hora e o fuso e teste novamente;
Componente de assinatura do sistema (Web PKI): muitos portais brasileiros, como o e-CAC se abre en una nueva pestaña e sites de bancos, usam uma extensão ou aplicativo intermediário para ler o certificado. Se ele não estiver instalado ou ativo, o certificado não aparece, mesmo com tudo configurado. Verifique a extensão exigida pelo site;
Antivírus ou firewall com inspeção HTTPS: alguns programas de segurança interceptam a conexão e atrapalham a leitura do certificado no navegador. Desative temporariamente a inspeção SSL para testar;
Sistemas legados com Java: aplicações antigas que dependiam de applet Java no navegador deixaram de funcionar, já que os navegadores removeram esse suporte. Nesses casos, confirme com o fornecedor do sistema se ele migrou para Java Web Start ou para um componente Web PKI atualizado.
Quando o certificado digital ICP-Brasil é obrigatório?
Este é um ponto crítico para entender antes de buscar alternativas. Há situações em que o uso do certificado ICP-Brasil é exigido por lei e, nestes casos, não há atalho.
São exemplos de obrigatoriedade legal:
emissão de Notas Fiscais Eletrônicas (NF-e, NFS-e, CT-e);
declarações fiscais enviadas à Receita Federal (como SPED, eSocial e EFD);
atuação de advogados no PJe (Processo Judicial Eletrônico);
acesso a sites do governo como e-CAC e Gov.br com certificado;
contratos firmados com entidades públicas que requerem a certificação ICP-Brasil.
Para todos esses contextos, o certificado deve ser obtido junto a uma AC credenciada pelo ITI e não existe substituto legal.
Quando a assinatura eletrônica resolve sem precisar do certificado do ICP-Brasil?
Para a grande maioria dos contratos corporativos privados, a assinatura eletrônica tem plena validade jurídica, sem necessidade de certificado ICP-Brasil.
A base legal está na MP 2.200-2/2001 e na Lei 14.063/2020, que reconhecem a validade da assinatura eletrônica em diferentes níveis. Para a maioria dos contratos privados, ela tem plena eficácia jurídica, com identificação do signatário e registro de integridade do documento.
Contratos comerciais entre empresas, contratos de trabalho (CLT e PJ), NDAs, propostas e termos de serviço, contratos de locação e documentos de admissão e desligamento são exemplos que se enquadram nessa possibilidade.
Nesses casos, o Docusign eSignature funciona sem nenhuma instalação, token ou driver. O signatário recebe o documento por e-mail ou WhatsApp, assina em qualquer aparelho em segundos, e todo o processo fica registrado em uma trilha de auditoria completa, com data, hora, IP e identidade do signatário.
E se o signatário tiver qualquer dúvida sobre as cláusulas antes de assinar, ele ainda pode usar a inteligência artificial da Docusign (Iris) para ler resumos simplificados e fazer perguntas em linguagem natural direto na tela.
É uma experiência mais simples do que o fluxo com certificado e juridicamente válida para a maioria dos contratos do dia a dia.
Mas se o seu processo exigir um nível avançado de segurança, a Docusign permite realizar a verificação de identidade via Registro Civil (IdRC) por biometria facial, sem precisar que o signatário tenha um certificado digital físico.
Assine documentos sem complicação com a Docusign
Para todos os fluxos em que o ICP-Brasil não é obrigatório, o que representa a maioria dos contratos organizacionais, o Docusign eSignature é uma solução simples, segura e juridicamente válida. Sem instalação, sem token, sem driver, sem suporte técnico a cada assinatura.
O ganho em tempo é significativo. Atividades que podem demorar dias por conta de problemas com certificado são concluídas em minutos.
E para empresas que querem ir além da assinatura, gerenciando todo o ciclo de vida de contratos, automações e integrações, o Docusign IAM oferece uma plataforma completa de gestão eletrônica de acordos.
Se você chegou aqui bloqueado por um erro de certificado e percebeu que o documento em questão não exige ICP-Brasil, vale a pena conhecer as soluções da Docusign agora!
Perguntas frequentes sobre certificado digital não encontrado
O que significa o erro "e-CAC certificado digital não encontrado"?
O e-CAC exige um certificado ICP-Brasil válido e instalado corretamente para autenticar o acesso. O erro indica que o navegador não encontrou um certificado válido, geralmente por expiração ou configuração incorreta.
Como fazer o PC reconhecer o certificado digital?
Para certificados A1, importe o arquivo .pfx no gerenciador de certificados do sistema (Windows ou Mac). Para A3, conecte o token, instale ou atualize o driver do fabricante e reinicie o computador antes de abrir o navegador.
Como resolver o problema de erro de certificado?
Identifique a causa verificando se o certificado está expirado, se foi importado corretamente no caso do A1, se o token está conectado e com o driver atualizado no caso do A3 ou se o browser está desatualizado. Cada cenário tem uma solução específica e o artigo apresenta o passo a passo de cada uma.
Por que meu certificado digital não aparece na lista?
As causas mais comuns são importação incorreta, token desconectado ou sem driver, certificado expirado ou conflito no navegador. No Firefox, a importação deve ser feita no repositório próprio.
A Docusign aceita certificado digital ICP-Brasil?
Sim, mas vale lembrar que a Docusign não emite os certificados, pois são obtidos junto a Autoridades Certificadoras credenciadas pelo ITI. A Docusign é a plataforma utilizada para a assinatura.

Gerente Sênior de Marketing e especialista em transformar visão de negócio e gestão de marca em geração de demanda e resultados mensuráveis. Lidera estratégias de campanhas integradas, crescimento (orgânico e pago), redes sociais & influenciadores, além de idealizar projetos de inovação.
Publicações relacionadas
Docusign IAM é a plataforma de acordos que sua empresa precisa para o sucesso




