Esqueci todas as senhas do cartão: Veja o que fazer nesta situação

Necessito usar meu certificado digital para enviar uma declaração mas eu não me lembro das senhas do cartão, o que fazer?

Ele é um arquivo eletrônico que contém dados sobre a entidade (pessoa física, pessoa jurídica, equipamento, etc) que emitiu o documento, assim como a chave de acesso que é de posse exclusiva do dono do certificado.

Ao comprar um produto deste, entenda antes quais são os dois tipos oferecidos hoje pelas empresas: na forma de arquivo .pfx (conhecido como tipo A1), ou na forma física de um token ou um cartão inteligente (tipo A3). Smart cards e tokens são dispositivos portáteis que funcionam como mídias armazenadoras. Em seus chips são armazenadas as chaves dos usuários. O smart card tem o formato parecido a um cartão de crédito, sendo necessário um aparelho leitor para seu funcionamento. Já o token se parece com um pendrive, permitindo a sua conexão a uma porta USB de um computador ou outro dispositivo computacional com uma entrada deste tipo.

Pode parecer incômodo, precisar de mais uma tecnologia para fazer uma assinatura, mas existe um motivo nobre: a segurança digital. O ciberespaço é tão vulnerável a fraudes quanto o meio físico. E assim como a assinatura no papel, a assinatura digital identifica o remetente de determinada mensagem eletrônica, garantindo autenticidade, integridade, confiabilidade e o não-repúdio. Quem assinou não pode negar que seja o responsável por seu conteúdo. A assinatura digital fica de tal modo vinculada ao documento assinado de modo que alguém alterar algo neste documento depois de assinado, a assinatura se torna inválida. A técnica permite não só verificar a autoria do documento, como estabelece também uma imutabilidade lógica de seu conteúdo, pois qualquer mudança no conteúdo assinado, como por exemplo a inserção de mais um espaço em qualquer lugar, invalida a assinatura.

Mas quando você se depara com isto: Eu esqueci todas as senhas do cartão? A maioria dos titulares não sabem o que fazer para resolver esta situação com o certificado digital quando isso acontece.

Uma vez aconteceu comigo, depois de muita dor de cabeça, entendi o que deveria fazer. Continue lendo este texto para saber.

Falando mais sobre o esquecimento das senhas do smartcard

Imprevistos acontecem com o Certificado Digital como, por exemplo, o de ter esquecido todas as senhas de dentro do cartão. E agora?

Antes de seguir este texto, tenha certeza de que não há mais nada a ser fazer sobre o esquecimento de todas as senhas do cartão. Neste caso você pode entrar em contato com o suporte do seu certificado digital ou também pode verificar se você anotou estas senhas em algum lugar, veja os documentos entregues junto do certificado digital na hora de emissão, talvez esteja escrito a senha lá (em teoria não é recomendado escrever senhas, mas talvez você tenha feito isso quando comprou o certificado). Tome cuidado para não bloquear o seu certificado digital. O bloqueio geralmente ocorre por tentar as senhas PIN e PUK erradas por muitas vezes. O suporte do certificado digital deve ser acionado.

Agora, imagine a seguinte situação: Você perde as duas chaves que acompanham a fechadura da sua casa, como aquele par de chaves era único da fechadura, você é obrigado a colocar uma nova fechadura com outras duas novas chaves, e claro será cobrado um preço de você por isso. Assim como a chave de casa, com o Certificado Digital acontece o mesmo, pois ele também é único, pessoal e intransferível.

Problemas envolvendo tecnologia sempre podem acontecer e neste caso especifico, caso você ou o suporte constate realmente que não há conserto (o esquecimento de todas as senhas do cartão), é necessário comprar outro certificado digital, isto porque o certificado digital não tem cópia: ele é único, pessoal, intransferível e o mais importante: ele é emitido uma única vez e depois é entregue a você. A AC não guarda cópias de certificados dos seus clientes.

Em casos como esses, o primeiro passo é solicitar a revogação de seu certificado digital. O próximo passo é comprar outro. Pense que é a mesma coisa de quando você tem um problema, por exemplo, com o par de chaves da sua fechadura e com a sua identidade de papel(RG) que explicamos acima.

Fique agora com o passo-a-passo.

Passo 1: Qual é o procedimento de revogação?

A revogação de um certificado digital é o processo de cancelamento deste.

A primeira coisa a se fazer é contatar a AC que foi responsável pela emissão do seu certificado digital e seguir as instruções dadas por eles para revogar o certificado com problema.

Todas as empresas, que emitem os Certificados Digitais, têm canais próprios para solicitar a revogação.

A revogação poderá ser solicitada das seguintes formas: internet ou presencial.

A revogação é necessária também nos casos abaixo:

  • Em caso de alteração de qualquer informação que esteja no certificado (exemplos: RG ou nome).
  • Esquecimento ou bloqueio da senha da mídia (cartão ou token).
  • Caso seja constatada informação incorreta no Certificado.
  • No caso de perda, roubo, modificação, acesso indevido, comprometimento ou suspeita de comprometimento da chave privada correspondente ou da sua mídia armazenadora (Cartão Inteligente ou Token USB).
  • Acesso indevido, suspeita do comprometimento da chave privada.

Quero fazer a revogação pela internet

Para realizar a revogação, é necessário que as instruções dadas pela Autoridade Certificadora responsável pela sua emissão sejam seguidas à risca.

Acesse o site da sua AC e procure o algum link para revogar o certificado digital e siga o passo-a-passo.

O sistema revogará o Certificado e apresentará uma tela de operação bem sucedida. O Certificado revogado será incluso automaticamente na LCR (Lista de Certificados Revogados) e então o processo estará completo.

Solicitando a revogação pessoalmente

O dono poderá comparecer a qualquer posto de atendimento da empresa, portando documento de identidade e CPF para mais informações.

Um Agente de Validação será o responsável por executar o seu processo de revogação. Quando o procedimento for finalizado, você receberá o comprovante de solicitação de revogação e receberá no seu e-mail cadastrado no certificado digital original a confirmação de finalização do processo.

Na impossibilidade de efetuar a revogação pelo site ou pessoalmente, entre em contato com a AC, pois eles saberão o que fazer neste caso.

É possível reativar o certificado digital depois de revogado?

É impossível reverter a revogação do certificado digital. Uma vez cancelado, a certificação perde a funcionalidade. Tokens, smart cards e até ambientes virtuais de proteção do certificado digital deixam de fazer sua função. Por isso, entender o que significa revogar o certificado digital é muito mais do que simplesmente saber que se trata do cancelamento. Representa não dispor mais de muitas facilidades proporcionadas pela certificação.

Passo 2: Comprar um novo certificado digital

Faça a compra de um novo certificado digital. No caso do tipo A3, verifique no local onde for comprar novamente, se você pode reaproveitar o cartão/token para gravar um novo nele. Assim, você pode adquirir apenas o certificado e a Autoridade Certificadora irá grava-lo no mesmo dispositivo que você já possui, isso é bom porque vai trazer mais economia para você.

Mas talvez surja a seguinte dúvida na hora da compra: O certificado que tinha ainda estava válido por mais 2 anos, a Autoridade Certificadora tem que me fornecer gratuitamente outro certificado digital? Bem, a resposta é não. Porque como o certificado digital é único, mesmo que você ainda tenha um prazo de validade para expirar, pelo fato de ter esquecido todas as senhas do cartão, ele não poderá ser mais usado. Portanto é necessário emitir um novo certificado digital e isto é como se você estivesse adquirindo um novo produto. Saiba que isso é uma mercadoria como outra qualquer, logo, é necessário pagar por isso.

Dica: Que tal pesquisar os preços antes de comprar um novo?

Já explicamos em outro artigo que não existe certificado ICP-Brasil grátis e o ITI (órgão regulador) não determina os valores praticados pelo mercado. O custo varia de acordo com a empresa, região, com o tipo do certificado oferecido e do período de validade. Assim, deve-se consultar os sites de cada Autoridade Certificadora para obter os preços.

Como não existe uma forma de reativar seu certificado digital com problema, você vai precisar comprar um novo e assim descobrir ofertas, promoções e cupons de desconto é fundamental. Por isso fizemos a Compare Certificado Digital para que todos saibam onde está mais barato. Acessa lá!

Extra: como tentar evitar ter esquecido todas as senhas do cartão novamente

A autoridade certificadora não possui backup das senhas dos certificados, você que é o responsável pela guarda e proteção das senhas do certificado. Por tanto a primeira dica aqui é saber o que são estas senhas e o que cada uma faz, porque já recebemos e-mails em que o responsável nem sabia o que era uma senha PUK. A segunda dica é deixarr estas senhas em um lugar seguro, utilize um gerenciador de senhas ou anote em um papel e guarde bem. Tenha certa que ficará escondido das pessoas a sua volta.

Se você gostou do conteúdo de hoje, dê uma força compartilhando o artigo com quem acha que vai se beneficiar do nosso texto. Até mais.