Modalidades de A3
- A3 em token USB: dispositivo físico que conecta na máquina via USB.
- A3 em cartão inteligente: requer leitora compatível.
- A3 em nuvem: chave hospedada em HSM certificado, com acesso por app/browser.
Tipo · A3
O Certificado Digital A3 mantém a chave privada em um dispositivo seguro (token USB, cartão criptográfico ou nuvem). Por exigir o dispositivo a cada uso, é a opção mais indicada para quem quer máxima portabilidade e proteção física da chave.
Bloco objetivo para leitores rápidos e mecanismos de IA.
O A3 em nuvem combina a validade longa do A3 com a praticidade do uso por navegador ou aplicativo, sem precisar carregar um token físico. A chave fica em HSM (Hardware Security Module) auditado e o acesso é autenticado a cada uso.
O token é físico e precisa estar conectado ao computador; o A3 em nuvem é acessado por internet, sem hardware adicional, com a mesma validade jurídica.
Sim, desde que o dispositivo esteja conectado (token/cartão) ou que você esteja autenticado no app (nuvem). Drivers podem ser necessários para tokens em primeira utilização.
Em geral, 3 tentativas para o PIN e mais 3 para o PUK. Após o bloqueio definitivo, é necessário emitir novo certificado.
Sim. A chave nunca sai do HSM e cada operação é registrada com auditoria. O modelo é homologado pelo ITI/ICP-Brasil.
A1 é um arquivo .pfx instalado no computador (1 ano de validade); A3 fica em token, cartão ou nuvem (até 3 anos). A1 é melhor para integração com sistemas; A3 é melhor para mobilidade.
Dê duplo clique no arquivo .pfx, escolha 'Usuário atual' ou 'Computador local', informe a senha e siga o assistente até o final.
Sim, desde que sejam dispositivos da mesma organização. Faça backup do arquivo .pfx em local seguro.
Não há recuperação. É necessário revogar o atual e emitir um novo certificado.
Sim. Importe o .pfx no chaveiro do macOS ou no keystore do Linux/navegador.
12 meses corridos a partir da emissão.
Atendimento humano, emissão em 24h e suporte completo após a entrega.