Arquivo (pfx) do certificado A1 foi deletado: Veja o que fazer nesta situação

Preciso usar meu certificado digital para meu contador usar mas eu descobri que meu arquivo .pfx do certificado A1 foi deletado, o que fazer?

Ele é um arquivo eletrônico que contém informações sobre a entidade (pessoa física, pessoa jurídica, equipamento, etc) que emitiu o documento, assim como as chaves pública e privada que são de posse exclusiva do dono do certificado.

Ao comprar um produto deste, entenda antes quais são os dois tipos oferecidos hoje pelas empresas: na forma de arquivo .pfx (conhecido como tipo A1), ou na forma física de um token ou um cartão inteligente tipo A3. Estes dispositivos precisam ser utilizados no computador a cada Assinatura Digital.

Pode parecer incômodo, precisar de mais uma tecnologia para fazer uma assinatura, mas existe um motivo nobre: a segurança digital. O meio virtual é tão vulnerável a fraudes quanto o meio físico. Isso porque nas transações feita na internet, a Assinatura Digital é uma tecnologia que usa criptografia assimétrica (usando duas chaves que se relacionam, uma chave pública e outra chave privada) e garante de forma incontestável três características: a autenticidade (a informação e a identidade de quem assinou o documento são verdadeiras), a integridade (o documento não foi alterado depois de assinado) e o não repúdio (a pessoa não pode negar que assinou o documento).

Mas quando temos a seguinte situação: Eu descobri que meu arquivo .pfx do certificado digital A1 foi deletado? A maioria dos titulares não sabem o que fazer para resolver isso quando isso acontece.

Por isso, escrevemos esse post. Acredito que mais gente possa se beneficiar disso.

Sobre o arquivo .pfx do certificado A1 deletado

Imprevistos acontecem com o Certificado Digital como, por exemplo, o de ter deletado o arquivo PFX do certificado A1. E agora?

Antes de seguir este conteúdo, tenha certeza de que não há mais soluções sobre o arquivo (pfx) do certificado digital A1 deletado. Neste caso você pode entrar em contato com o suporte do seu certificado digital ou também pode olhar se tem uma cópia de segurança do arquivo (.pfx) em algum local. O ideal depois de emitir um certificado é fazer um backup do .pfx e guardar em um local seguro.

Agora, imagine a seguinte situação: Você perde as duas chaves que acompanham a fechadura da sua casa, como aquele par de chaves era único da fechadura, você é obrigado a colocar uma nova fechadura com outras duas novas chaves, e claro será cobrado um preço de você por isso. Assim como a chave de casa, com o Certificado Digital acontece o mesmo, pois ele também é único, pessoal e intransferível.

Problemas envolvendo tecnologia sempre podem acontecer e neste caso especifico, caso você ou o suporte constate realmente que não há conserto (o arquivo (pfx) do certificado A1 deletado), é necessário comprar outro certificado digital, isto porque o certificado digital não tem cópia: ele é único, pessoal, intransferível e o mais importante: ele é emitido uma única vez e depois é entregue a você. A Autoridade Certificadora não guarda cópias de certificados dos seus clientes.

Logo, é necessário cancelar o certificado digital, este processo é chamado de revogação. O próximo passo é adquirir outro certificado digital. Pense que é a mesma coisa de quando você tem um problema, por exemplo, com o par de chaves da sua fechadura e com a sua identidade de papel(RG) que explicamos anteriormente.

Continue lendo este artigo para entender o que é necessário fazer agora

Passo 1: Qual é o procedimento de revogação?

A revogação de um certificado digital é o processo de cancelamento deste.

A primeira medida a se tomar ao saber que você notou que seu arquivo .pfx do certificado A1 foi deletado é pedir a revogação.

Todas as empresas, que emitem os Certificados Digitais, têm canais próprios para solicitar a revogação.

Quem vai ter de descobrir como lidar com o processo de revogação é você. A começar por questionar a Autoridade Certificadora sobre como revogar o certificado digital. Algumas, disponibilizam duas formas de revogação: online ou presencialmente.

A revogação é necessária também nos casos abaixo:

  • Acesso indevido, suspeita ou comprometimento da chave privada.
  • Quando o titular constatar erro nas informações do Certificado Digital.
  • Esquecimento ou bloqueio da senha da mídia (cartão ou token).
  • Em caso de perda ou roubo da mídia (cartão ou token).
  • Quando houver qualquer alteração nos dados (pessoa física e jurídica). Exemplo: Nome, CNPJ, entre outros.

Os exemplos ajudaram na compreensão sobre o que significa revogar o certificado digital?

Solicitando a revogação pela web

Para realizar a revogação, é necessário seguir o passo-a-passo fornecido pela Autoridade Certificadora responsável sejam seguidas à risca.

Muito provavelmente haverá um formulário de cancelamento a preencher. Um formulário muito semelhante ao que foi preenchido na hora de comprar o certificado digital. Isso significa que você pode ter de usar parte do seu tempo e do seu dia de trabalho para preencher informações que a AC já coletou quando foi feita a solicitação do certificado. Depois disso, terá de esperar a confirmação do cancelamento.

O processo estará completo depois que o certificado revogado for incluído na Lista de Certificados Revogados(LCR). A confirmação da revogação será enviada para você.

Solicitando a revogação presencial

Caso o dono não se recorde da senha cadastrada, ele deverá comparecer a um escritório da empresa que lhe vendeu o certificado e solicitar a revogação de seu certificado digital, portando um documento de identificação original com foto.

O processo de revogação será executado por um Agente de Validação. Ao final do procedimento, será fornecido um documento contendo a solicitação de revogação e será encaminhada confirmação da mesma ao email cadastrado no momento da solicitação.

É possível reativar o certificado digital depois do processo de revogação?

É impossível reverter a revogação do certificado digital. Uma vez cancelado, a certificação perde a funcionalidade. Tokens, cartões e até ambientes virtuais de proteção do certificado digital deixam de fazer sua função. Por isso, entender o que significa revogar o certificado digital é muito mais do que simplesmente saber que se trata do cancelamento. Representa não dispor mais de muitas facilidades proporcionadas pela certificação.

Passo 2: Comprar um novo certificado digital

Faça a compra de um novo certificado digital. No caso do tipo A3, verifique no local onde for comprar novamente, se você pode reaproveitar o cartão/token para gravar um novo nele. Assim, você pode comprar apenas o certificado e a AC irá grava-lo no mesmo dispositivo que você já possui, isso é bom porque vai sair barato para você.

Mas o certificado que tinha ainda estava válido por mais 1 ano, a Autoridade Certificadora tem que me fornecer gratuitamente outro certificado digital? Bem, a resposta é não. Como o certificado digital é único, mesmo que você ainda tenha um prazo de validade para expirar, pelo fato de ter deletado o arquivo pfx do certificado, ele não poderá ser mais usado. Portanto é necessário emitir um novo certificado digital e isto é como se você estivesse comprando um novo produto. Saiba que isso é uma mercadoria como outra qualquer, logo, não há empresas que te ofereceram um sem custo.

Sugestão: Compare preços antes de adquirir um novo?

Saiba que não existe certificado ICP-Brasil grátis e o ITI (órgão regulador) não determina os valores praticados pelo mercado. O custo varia de acordo com a empresa, localização, com o tipo do certificado oferecido e validade. Assim, deve-se consultar os sites de cada AC para obter os preços.

Como não existe uma forma de continuar usando seu certificado digital com problema, você vai precisar comprar um novo e assim procurar promoções e cupons de desconto é fundamental. Por isso fizemos um buscador de cupons de desconto de certificados digitais para que todos saibam onde está mais barato. Acessa lá!

O que mais devo fazer e como tentar evitar ter deletado o arquivo pfx do certificado novamente

Sempre tenha uma cópia de segurança, isso vai ser útil a você em caso de falhas. E não apenas do .pfx do certificado digital, faça backup das coisas mais importantes para você. Opções para seus backups são muitas: HD externo, Google Drive, servidores na nuvem, etc.

Acredito mesmo que este texto tenha lhe ajudado você a matar as principais dúvidas com relação ao assunto. Até mais.