Por Equipe Editorial da certificadodigital.wiki.br · Revisado em 19 de agosto de 2026
Diferença central
No A1, a chave é armazenada em arquivo ou ambiente computacional, e a validade é de até um ano. No A3, a chave fica em token, cartão ou nuvem, e a validade pode variar de um a cinco anos. A classificação não determina sozinha a finalidade: o titular, a política do certificado e a aplicação também importam.
Segurança não depende apenas da letra. Um A1 bem protegido pode ser mais seguro que um token com PIN compartilhado; um A3 em nuvem pode ser conveniente, mas introduz dependência de aplicativo, internet e compatibilidade.
Comparação detalhada
| Critério | A1 | A3 |
|---|---|---|
| Armazenamento | Arquivo/software. | Token, cartão ou nuvem. |
| Validade | Até um ano. | Um a cinco anos. |
| Automação | Frequentemente mais simples, se política e sistema permitirem. | Pode exigir interação, componente ou integração específica. |
| Mobilidade | Depende de instalação segura em cada ambiente. | Token é transportável; nuvem pode autorizar pelo celular. |
| Backup | Pode ser permitido, exigindo criptografia e controle. | Token/cartão não oferece cópia comum da chave; nuvem depende do prestador. |
| Falhas comuns | Arquivo perdido, senha esquecida, cópia indevida, certificado não importado. | PIN/PUK bloqueado, driver, porta USB, celular ou serviço indisponível. |
Orientador de formato
A compatibilidade declarada pelo sistema prevalece sobre o resultado. Se vários formatos forem aceitos, a ferramenta usa rotina, mobilidade e custódia para apontar o que investigar primeiro.
Escolha pelo cenário
ERP e emissão recorrente
A1 costuma ser considerado, mas confirme a homologação do software e proteja o servidor. Automação nunca autoriza compartilhamento irrestrito.
Uso pessoal ocasional
Avalie facilidade de instalação, dispositivo disponível, validade e suporte. Token e nuvem têm experiências diferentes.
Mobilidade
A3 em nuvem pode ajudar se todas as aplicações forem compatíveis. Planeje perda de celular e indisponibilidade.
Ambiente controlado
Políticas internas podem exigir hardware, autorização individual ou impedir cópias. Siga a gestão de risco da organização.
Perguntas ao fornecedor do sistema
- Quais tipos, sistemas operacionais e provedores são homologados?
- A3 em nuvem é aceito ou apenas token/cartão?
- O processo precisa operar sem interação humana?
- Há componente, driver ou versão de navegador obrigatória?
- Como substituir o certificado sem interromper a operação?
Para casos específicos, consulte nota fiscal, certificado em nuvem e instalação do A1.
Uma decisão em cinco perguntas
- Onde será usado? Liste todos os portais, aplicativos e sistemas operacionais.
- Precisa automatizar? Emissão em servidor e assinatura manual têm requisitos diferentes.
- Quem autoriza? Defina se cada uso requer presença do titular ou fluxo delegado.
- Qual interrupção é tolerável? Considere perda de token, falta de internet e restauração de backup.
- Como será renovado? Inclua instalação e troca nas integrações, não só a compra.
Leve essas respostas ao fornecedor do sistema e à autoridade certificadora. A recomendação deve citar o cenário concreto; frases como “A1 é sempre para empresa” ou “A3 é sempre mais seguro” são simplificações inadequadas.
Custos além do preço
Considere duração, mídia, frete, suporte, tempo de instalação, compatibilidade, renovação e impacto de indisponibilidade. Um certificado mais barato que não funciona no ERP custa mais do que a diferença inicial.
Também verifique quem controlará a chave. Se várias pessoas precisam operar, não resolva o problema compartilhando PIN: procure perfis, procurações, selos ou certificados apropriados ao processo.
Depois de definir o formato, use a página Escolher certificado para separar pessoa física, pessoa jurídica, nova emissão e renovação.
Perguntas frequentes
Não necessariamente. Os riscos são diferentes. A1 exige proteção contra cópia; A3 exige controle de mídia, PIN ou autorizações. A implementação e os processos são decisivos.
Não. Token pode exigir driver e porta compatível; nuvem pode exigir aplicativo, internet e integração do sistema.
Pode ser tecnicamente possível em sistemas compatíveis, mas deve respeitar a política do certificado e controles de segurança. Confirme com o fornecedor e a autoridade emissora.
Fontes consultadas
Conteúdo informativo revisado com base nas fontes oficiais abaixo. Regras de sistemas e documentos aceitos podem mudar; confirme as condições no serviço que você pretende usar.