Antes de instalar

O certificado A1 normalmente é entregue em um arquivo com extensão .pfx ou .p12. Esse arquivo pode conter o certificado e sua chave privada. A senha definida durante a emissão ou exportação protege a importação.

Siga primeiro o instalador e o manual da autoridade que emitiu o certificado. O processo de geração ou download pode ser liberado apenas uma vez, conforme as regras do emissor.

Passo a passo geral no Windows

  1. Localize o arquivo original .pfx ou .p12.
  2. Confirme que ele veio do instalador ou canal oficial da certificadora.
  3. Abra o arquivo para iniciar o assistente de importação.
  4. Escolha o usuário ou repositório indicado pela documentação do emissor.
  5. Digite a senha de importação em ambiente seguro.
  6. Revise as opções de proteção e exportação da chave privada.
  7. Conclua a importação e reinicie o navegador ou aplicativo que usará o certificado.
  8. Faça um teste antes de apagar qualquer arquivo ou trocar de computador.

Os nomes das telas variam entre versões do Windows. No macOS, Linux e aplicações específicas, consulte o manual da certificadora e do sistema de destino.

Copiar o arquivo não é o mesmo que instalar

Deixar o PFX em Downloads, em um pendrive ou na área de trabalho não torna o certificado disponível para os programas. A instalação importa a identidade para o repositório usado pelo sistema ou aplicativo.

Também existe arquivo .cer que contém apenas a parte pública. Ele pode servir para identificar ou validar o certificado, mas não permite assinar sem a chave privada correspondente.

Como fazer uma cópia de segurança

Exporte com chave privada

No gerenciador de certificados, escolha a opção que inclui a chave privada e gere um novo arquivo PFX ou P12.

Use uma senha exclusiva

Proteja o backup com uma senha forte e diferente das credenciais usadas em outros serviços.

Guarde fora do computador

Mantenha a cópia em mídia externa ou cofre digital controlado, com acesso restrito ao titular responsável.

Teste sem expor

Confirme que o arquivo pode ser localizado e que a senha foi registrada de modo seguro. Não o envie por e-mail comum.

Como transferir para outro computador

Use a cópia PFX ou P12 que inclui a chave privada, leve-a ao novo equipamento por um meio protegido e repita o processo de importação. Teste o certificado no novo ambiente antes de remover a instalação anterior.

Se o certificado foi excluído e não existe backup válido, a chave privada não pode ser reconstruída pela certificadora. Nesse cenário, pode ser necessário emitir um novo certificado.

Boas práticas de segurança

  • Não compartilhe o arquivo e a senha com a mesma pessoa ou pelo mesmo canal.
  • Evite instalar o A1 em computadores públicos ou compartilhados.
  • Restrinja contas administrativas e mantenha o sistema atualizado.
  • Revogue o certificado se houver suspeita de cópia não autorizada.
  • Documente onde estão as instalações e os backups empresariais.

Perguntas frequentes

Quando a política e o uso permitirem, a transferência depende de um backup exportável que contenha a chave privada. Proteja o arquivo e confirme os controles da empresa.

Não para assinatura. O CER normalmente não contém a chave privada. O backup utilizável costuma ter formato PFX ou P12 e ser protegido por senha.

Não se deve contar com recuperação pela certificadora. O titular é responsável por proteger a chave e o backup do A1.

Fontes

Serpro — emissão, instalação e reinstalação de A1
Serpro — importação do A1 e recomendação de backup
ITI — certificação digital