Por Equipe Editorial da certificadodigital.wiki.br · Revisado em 19 de agosto de 2026

Diferença central

No A1, a chave é armazenada em arquivo ou ambiente computacional, e a validade é de até um ano. No A3, a chave fica em token, cartão ou nuvem, e a validade pode variar de um a cinco anos. A classificação não determina sozinha a finalidade: o titular, a política do certificado e a aplicação também importam.

Segurança não depende apenas da letra. Um A1 bem protegido pode ser mais seguro que um token com PIN compartilhado; um A3 em nuvem pode ser conveniente, mas introduz dependência de aplicativo, internet e compatibilidade.

Comparação detalhada

CritérioA1A3
ArmazenamentoArquivo/software.Token, cartão ou nuvem.
ValidadeAté um ano.Um a cinco anos.
AutomaçãoFrequentemente mais simples, se política e sistema permitirem.Pode exigir interação, componente ou integração específica.
MobilidadeDepende de instalação segura em cada ambiente.Token é transportável; nuvem pode autorizar pelo celular.
BackupPode ser permitido, exigindo criptografia e controle.Token/cartão não oferece cópia comum da chave; nuvem depende do prestador.
Falhas comunsArquivo perdido, senha esquecida, cópia indevida, certificado não importado.PIN/PUK bloqueado, driver, porta USB, celular ou serviço indisponível.

Orientador de formato

A compatibilidade declarada pelo sistema prevalece sobre o resultado. Se vários formatos forem aceitos, a ferramenta usa rotina, mobilidade e custódia para apontar o que investigar primeiro.

Escolha pelo cenário

ERP e emissão recorrente

A1 costuma ser considerado, mas confirme a homologação do software e proteja o servidor. Automação nunca autoriza compartilhamento irrestrito.

Uso pessoal ocasional

Avalie facilidade de instalação, dispositivo disponível, validade e suporte. Token e nuvem têm experiências diferentes.

Mobilidade

A3 em nuvem pode ajudar se todas as aplicações forem compatíveis. Planeje perda de celular e indisponibilidade.

Ambiente controlado

Políticas internas podem exigir hardware, autorização individual ou impedir cópias. Siga a gestão de risco da organização.

Perguntas ao fornecedor do sistema

  1. Quais tipos, sistemas operacionais e provedores são homologados?
  2. A3 em nuvem é aceito ou apenas token/cartão?
  3. O processo precisa operar sem interação humana?
  4. Há componente, driver ou versão de navegador obrigatória?
  5. Como substituir o certificado sem interromper a operação?

Para casos específicos, consulte nota fiscal, certificado em nuvem e instalação do A1.

Uma decisão em cinco perguntas

  1. Onde será usado? Liste todos os portais, aplicativos e sistemas operacionais.
  2. Precisa automatizar? Emissão em servidor e assinatura manual têm requisitos diferentes.
  3. Quem autoriza? Defina se cada uso requer presença do titular ou fluxo delegado.
  4. Qual interrupção é tolerável? Considere perda de token, falta de internet e restauração de backup.
  5. Como será renovado? Inclua instalação e troca nas integrações, não só a compra.

Leve essas respostas ao fornecedor do sistema e à autoridade certificadora. A recomendação deve citar o cenário concreto; frases como “A1 é sempre para empresa” ou “A3 é sempre mais seguro” são simplificações inadequadas.

Custos além do preço

Considere duração, mídia, frete, suporte, tempo de instalação, compatibilidade, renovação e impacto de indisponibilidade. Um certificado mais barato que não funciona no ERP custa mais do que a diferença inicial.

Também verifique quem controlará a chave. Se várias pessoas precisam operar, não resolva o problema compartilhando PIN: procure perfis, procurações, selos ou certificados apropriados ao processo.

Depois de definir o formato, use a página Escolher certificado para separar pessoa física, pessoa jurídica, nova emissão e renovação.

Perguntas frequentes

Não necessariamente. Os riscos são diferentes. A1 exige proteção contra cópia; A3 exige controle de mídia, PIN ou autorizações. A implementação e os processos são decisivos.

Não. Token pode exigir driver e porta compatível; nuvem pode exigir aplicativo, internet e integração do sistema.

Pode ser tecnicamente possível em sistemas compatíveis, mas deve respeitar a política do certificado e controles de segurança. Confirme com o fornecedor e a autoridade emissora.

Fontes consultadas

Conteúdo informativo revisado com base nas fontes oficiais abaixo. Regras de sistemas e documentos aceitos podem mudar; confirme as condições no serviço que você pretende usar.