Ir para o conteúdo
certificadodigital.seg.br
Menu

Certificado digital não encontrado: como resolver

As causas mais comuns do erro de certificado não encontrado no navegador, no gov.br e no e-CAC, com a ordem certa de verificação e a solução de cada uma.

Equipe certificadodigital.seg.br, conferido em

Certificado digital não encontrado quase sempre tem quatro causas: repositório errado na instalação, driver do token ausente, cadeia da ICP-Brasil não instalada ou navegador aberto antes de tudo isso. A ordem de verificação abaixo resolve a maioria dos casos em poucos minutos.

Comece pelo mais rápido

Antes de mexer em configuração, faça este teste de trinta segundos:

  1. Feche todas as janelas do navegador, incluindo as que ficam na bandeja do sistema.
  2. Conecte o token ou o cartão, se o seu certificado for A3.
  3. Abra o navegador de novo e tente entrar.

Navegadores leem o repositório de certificados na abertura. Se você instalou o arquivo com o navegador aberto, ele não enxerga a novidade até ser reiniciado. Esse detalhe explica boa parte dos chamados de suporte.

Causa 1: repositório errado no Windows

O Windows tem dois repositórios. Usuário Atual guarda o certificado apenas para o login que fez a instalação. Máquina Local deixa o certificado disponível para todos os usuários e para serviços do sistema.

Se você instalou logado como administrador e usa o computador com outro login, o certificado não aparece. O mesmo ocorre no caminho inverso, quando um emissor de nota fiscal roda como serviço e procura em Máquina Local.

Para conferir, pressione a tecla Windows, digite certmgr.msc e abra o gerenciador. O certificado deve estar em Pessoal, subpasta Certificados, com seu nome, o CPF ou o CNPJ e uma data de validade futura. Se não estiver, reinstale o arquivo .pfx no repositório correto seguindo o guia de instalação.

Causa 2: driver do token não instalado

O A3 depende do driver do fabricante da mídia. Sem ele, o Windows reconhece um dispositivo USB genérico e o certificado nunca aparece na lista do navegador.

Os drivers mais comuns no Brasil são SafeNet e Watchdata, e a certificadora que emitiu indica qual usar. Instale o driver, reinicie o computador e só então conecte o token.

Sinais de que o problema é esse: a luz do token acende, mas o gerenciador do fabricante não lista nenhum certificado. Ou o dispositivo aparece no Gerenciador de Dispositivos com um ponto de exclamação.

Cartão exige um driver a mais, o da leitora. Ele é separado do driver do cartão e costuma ser esquecido. As particularidades de cada mídia estão nas páginas de certificado A3 em token e certificado A3 em cartão.

Causa 3: cadeia de certificação ausente

A cadeia liga o seu certificado à AC Raiz da ICP-Brasil, mantida pelo ITI. Sem ela, o certificado até aparece, mas o portal recusa por não confiar na origem.

Baixe o pacote de cadeias no site do ITI e instale. No Windows, os intermediários vão para Autoridades de Certificação Intermediárias e a raiz para Autoridades de Certificação Raiz Confiáveis. Depois disso, feche e reabra o navegador.

Esse é o motivo mais frequente do erro no e-CAC e no gov.br quando o certificado aparece no gerenciador, mas o site não avança.

Causa 4: o navegador que você está usando

Chrome e Edge usam o repositório do Windows. Firefox mantém um repositório próprio, e a importação precisa ser feita dentro dele, em Configurações, Privacidade e Segurança, Certificados.

No Mac, Safari e Chrome leem o Acesso às Chaves, e o Firefox segue com repositório separado.

Duas ações resolvem sintomas persistentes:

  • Limpar o estado SSL nas Opções da Internet do Windows, aba Conteúdo, e reiniciar o navegador.
  • Testar em uma janela anônima, para eliminar interferência de extensão ou de sessão antiga.

Navegar com dois certificados instalados também confunde: o navegador pode lembrar da escolha anterior e nem perguntar de novo.

Causa 5: token bloqueado

Depois de erros seguidos de PIN, quase sempre três tentativas, o token bloqueia. Ele continua sendo reconhecido, mas recusa qualquer operação.

O desbloqueio é feito com o código PUK, no gerenciador do fabricante. Se o PUK também for bloqueado, a mídia é zerada e o certificado se perde. Nesse ponto, não há reparo: é preciso emitir um novo, como descreve o passo a passo de emissão.

Causa 6: certificado vencido ou revogado

Um certificado vencido não aparece como opção de login em muitos portais, e é fácil confundir isso com falha técnica. Confira a data no gerenciador de certificados antes de investigar mais.

Se a data já passou, o caminho é emitir um novo, porque certificado vencido não é renovado. Os prazos de cada tipo estão no guia de validade, e o processo no guia de renovação.

Certificados revogados, por perda do token ou mudança societária, entram em uma lista pública e passam a ser recusados na hora da validação.

Roteiro final de verificação

Percorra a lista na ordem antes de abrir chamado:

  1. Navegador totalmente fechado e reaberto depois da instalação.
  2. Certificado visível no gerenciador, com data de validade futura.
  3. Repositório correto para o login que você usa.
  4. Driver do token e da leitora instalados e atualizados.
  5. Cadeia da ICP-Brasil importada.
  6. Teste em outro navegador e em outra máquina.

Se o certificado funciona em outro computador, o problema é local. Se não funciona em lugar nenhum, fale com a autoridade certificadora que emitiu. O diretório reúne 2.040 postos de atendimento em 597 cidades e nos 27 estados, com endereço e telefone, incluindo a lista de postos em São Paulo.

Este site não presta suporte técnico, não emite e não valida certificado. Ele explica as causas e mostra onde buscar atendimento.

Onde emitir na sua cidade

Busque a cidade para ver os postos credenciados na ICP-Brasil, com endereço, bairro e telefone.

Perguntas frequentes

Por que meu certificado digital não aparece no navegador?

As causas mais comuns são repositório errado na instalação, driver do token ausente, cadeia da ICP-Brasil não instalada e navegador aberto antes da instalação. O Firefox usa repositório próprio, então um certificado que aparece no Chrome pode não aparecer nele.

O que significa usuário atual ou máquina local?

São os dois repositórios do Windows. Usuário Atual guarda o certificado só para o seu login. Máquina Local deixa disponível para todos os usuários e para serviços do sistema. Instalar em um e usar no outro faz o certificado sumir da lista.

Meu token está bloqueado, como desbloquear?

O bloqueio acontece após erros seguidos de PIN, geralmente três. O desbloqueio é feito com o código PUK no gerenciador do fabricante. Se o PUK também for bloqueado, a mídia é zerada e o certificado precisa ser emitido de novo.

O gov.br não reconhece meu certificado, o que fazer?

Confirme que escolheu a opção de certificado digital na tela de login, que a cadeia da ICP-Brasil está instalada e que o token está conectado antes de abrir o navegador. Limpar o estado SSL e reabrir o navegador resolve boa parte dos casos.

Preciso de Java para usar certificado no e-CAC?

O acesso ao e-CAC por certificado não depende mais de Java. Alguns sistemas de tribunais e de conselhos ainda exigem componentes adicionais, como extensões de assinatura. Confira sempre o requisito na página do sistema que você precisa acessar.

Instalei tudo e continua sem aparecer, e agora?

Confira a data de validade do certificado, porque um arquivo vencido não aparece como opção de login. Se estiver válido, teste em outro navegador e em outro computador para separar problema de máquina de problema do certificado.