A aba Certificados do Cofre de Senhas do Sonarview Boards guarda os certificados digitais da empresa e das pessoas: o e-CNPJ, o e-CPF, o de NF-e. Este artigo explica a diferença entre um certificado A1 e um A3, o que o Cofre faz com cada um, como cadastrar vários de uma vez deixando o próprio arquivo preencher a ficha, e o selo que mostra na tela o que está para vencer. O aviso de vencimento por e-mail, que não depende de ninguém abrir a tela, está no artigo sobre o aviso de vencimento por e-mail.
Certificados digitais: a aba "Certificados"
Esta aba guarda certificados digitais, e não senhas. Um certificado digital é o documento eletrônico que comprova a identidade de uma empresa, chamado e-CNPJ, ou de uma pessoa, chamado e-CPF, diante de sistemas do governo, bancos e outras instituições. Existem dois tipos de certificado, e o Cofre trata cada um de um jeito diferente, porque na prática são coisas bem diferentes entre si.
A1: um arquivo protegido por senha
O certificado A1 é um arquivo, com extensão .pfx ou .p12, protegido por uma senha, normalmente instalado direto em um computador ou servidor. Ao cadastrar um certificado A1 no Cofre, você anexa esse arquivo e informa a senha dele. Tanto o arquivo quanto a senha ficam cifrados dentro do Cofre, do mesmo jeito que as senhas comuns.
A3: cartão, token USB ou certificado em nuvem
O certificado A3 não existe como arquivo, ele vive dentro de uma peça física, como um cartão inteligente ou um token USB, ou então é guardado por um provedor em nuvem. Como não existe arquivo nenhum para anexar, já que a chave fica de fato dentro do cartão, do token, ou do provedor em nuvem, sem poder sair de lá, o Cofre funciona nesse caso apenas como uma ficha de registro: um lugar central para saber que aquele certificado existe, quando ele vence, e principalmente onde ele está fisicamente guardado. Por isso, para certificados A3, o campo "Onde está guardado" é obrigatório, por exemplo "token com a diretoria financeira".
Cadastrando um certificado
O formulário de cadastro pede: Tipo (A1, arquivo com senha, ou A3, cartão, token ou nuvem, como ficha), Nome, Titular (Pessoa jurídica, para e-CNPJ, ou Pessoa física, para e-CPF), Nome do titular, CNPJ ou CPF, Finalidade (e-CNPJ, e-CPF, NF-e, CT-e, SSL, ou Outro), Emissor/AC, que é a autoridade certificadora que emitiu o certificado, Número de série, Válido de e Válido até, e Observações. Para o tipo A1, entram ainda o arquivo e a senha; para o tipo A3, entra o campo "Onde está guardado".
Dois atalhos evitam a digitação desse formulário inteiro. O primeiro é o CNPJ: ao digitar o CNPJ do titular, consultamos a base oficial da Receita Federal e oferecemos a razão social e a localização da empresa, além de já sugerir um nome para o certificado (por exemplo, "e-CNPJ da Sonar Labs Ltda."). Nada é preenchido sem o seu clique em "Usar estes dados", e o que você já tiver escrito à mão é respeitado. A própria caixa diz de quando é o dado, por exemplo base de julho de 2026. Como a base é uma foto da Receita naquele mês, uma empresa aberta há poucos dias pode ainda não constar: nesse caso, preencha à mão. O segundo atalho é o cadastro em lote, explicado logo abaixo, que dispensa quase todos esses campos.
Vários certificados de uma vez
Um grupo empresarial raramente tem um certificado só: são o e-CNPJ da holding, o de cada controlada, os de NF-e, e os e-CPF dos sócios e procuradores. Cadastrar um por um, copiando número de série e datas de validade de dentro de cada arquivo, é trabalhoso e é onde o erro de digitação entra.
Na aba Certificados, ao lado de "Novo certificado", existe o botão "Vários de uma vez". Arraste todos os arquivos .pfx ou .p12 de uma vez só e informe a senha. A chave "Todos usam a mesma senha" já vem ligada, que é o caso comum de um grupo em que o mesmo escritório contábil emitiu tudo; desligando a chave, cada arquivo pede a sua própria senha.
O que acontece a seguir é o ponto: não há mais nada para digitar. Abrimos cada arquivo com a senha informada e lemos, de dentro dele, o nome do titular, o CNPJ ou o CPF, a autoridade certificadora que emitiu, o número de série e as datas de validade. A ficha nasce preenchida com o dado que está no próprio certificado, não com o que alguém lembrou de digitar, e o radar de vencimento (o selo colorido e o aviso por e-mail) já passa a valer para aquele certificado no mesmo instante.
Detalhes que valem conhecer:
-
Abrir o arquivo já é a prova da senha. Se a senha estiver errada, aquele arquivo não é cadastrado e a linha dele diz o motivo. Os outros seguem normalmente: um arquivo com problema não derruba o lote inteiro.
-
Certificado repetido é barrado pelo número de série, que é único e vem de dentro do arquivo. Renomear o arquivo não engana o sistema. (Se o certificado tiver sido arquivado antes, ele não conta como repetido e será cadastrado de novo.)
-
O titular é lido corretamente mesmo quando o arquivo traz a cadeia completa. Um
.pfxcostuma vir com os certificados das autoridades certificadoras junto; pegamos o do titular, não o da autoridade. -
Seguimos a convenção da ICP-Brasil, em que o nome vem escrito como "NOME:DOCUMENTO": 14 posições identificam um e-CNPJ (pessoa jurídica) e 11 dígitos um e-CPF (pessoa física). Se o certificado não seguir esse padrão, trazemos o nome e deixamos o documento em branco, em vez de inventar um número.
CNPJ com letras. A partir de 31 de julho de 2026 a Receita Federal passa a emitir CNPJ alfanumérico para empresas novas: as doze primeiras posições podem ter letras, e só os dois dígitos do final continuam sendo números. Um CNPJ assim se parece com
12.ABC.345/01DE-35. O sistema aceita esse formato normalmente, e os CNPJ antigos, só com números, continuam valendo para sempre. Se aparecer um CNPJ com letras, não é erro de digitação. -
O arquivo é guardado com a mesma proteção do cadastro avulso, e o cadastro em lote exige a mesma permissão de gerenciar o Cofre. Nada do conteúdo do certificado sai do sistema para ser lido: a leitura acontece aqui dentro.
O selo de vencimento na tela
Cada certificado mostra, direto no card da lista, um selo com a situação de vencimento, calculado no momento em que a tela é aberta:
-
Vermelho, "Vencido": quando o certificado já passou da data de validade.
-
Amarelo, "Vence hoje" ou "Vence em X dias": para certificados a até 30 dias do vencimento.
-
Neutro, "Válido até" a data cadastrada: para certificados com mais de 30 dias de validade pela frente.
A contagem usa o dia no horário de Brasília: um certificado com validade até hoje mostra “Vence hoje” até a meia-noite de Brasília e passa a “Vencido” no dia seguinte.
Esse selo é a camada visual do aviso, e depende de alguém abrir a tela para ser visto. Por isso ele não anda sozinho: o Cofre também manda um aviso por e-mail, sem que ninguém precise entrar no sistema, como explicado no artigo sobre o aviso de vencimento por e-mail.
Veja também
-
Cofre de Senhas: como guardar senhas e certificados digitais com segurança (o que é o Cofre, as pastas e quem vê o quê)
-
Cofre de Senhas: o aviso de vencimento por e-mail (quem é avisado de um certificado vencendo, e quando)
-
Cofre de Senhas: o código de verificação e a aba Autenticador (o código de verificação exigido para baixar um certificado)