Certificado digital revogado? Descubra agora o que fazer

O que significa ter um certificado digital revogado? Entenda aqui os principais motivos, como agir e evitar novas revogações

Perdeu o certificado ou teve problemas com ele? Atenção: ele pode estar revogado! Um certificado digital revogado é algo muito sério para quem utiliza frequentemente esse documento eletrônico.

Tão importante quanto a necessidade de usar um novo é entender os motivos que geram a revogação, que não é um procedimento tão comum de ocorrer.

Neste guia prático, vamos explicar o que é um certificado digital revogado, os motivos pelos quais isso pode ocorrer e os procedimentos para que você lide com a situação da melhor maneira possível e com segurança. Boa leitura!

O que é um certificado digital revogado?

O certificado digital é fundamental para conseguir realizar diversas atividades do dia a dia. Tanto pessoas físicas como jurídicas precisam desse documento eletrônico para otimizar suas obrigações, emitir notas fiscais, assinar contratos e trocar informações de maneira segura.

O certificado digital tem validade jurídica e deixa todos os processos mais ágeis e seguros. Mas o que acontece quando você o perde, tem o documento roubado ou qualquer outro acontecimento que faça com que não posso utilizá-lo, mesmo que ele esteja dentro da validade? Nesse caso, é necessário revogá-lo.

A revogação do certificado digital é, basicamente, o cancelamento do documento eletrônico antes do prazo de vencimento. Assim, o documento eletrônico não pode mais ser utilizado, mesmo que ainda se encontre dentro do prazo de validade.

A revogação do certificado pode ser realizada de diferentes formas: pelo próprio usuário, pela Autoridade Certificadora Raiz, pela Autoridade Certificadora emissora ou pela Autoridade de Registro.

5 principais motivos que levam à revogação do certificado

Mas o ​que leva alguém a revogar um certificado digital que ainda esteja dentro da validade?

Essa ação pode ser motivada por diversas razões, ligadas à proteção das informações do titular do documento eletrônico e das partes envolvidas nas transações eletrônicas.

Conheça as principais causas:

  1. comprometimento da chave privada — caso haja qualquer suspeita ou evidência de que a chave privada associada ao certificado tenha sido comprometida (por exemplo, por acesso não autorizado ou por um ataque cibernético), a revogação deve ser solicitada para impedir fraudes e garantir a segurança das transações futuras; alteração das informações do titular;
  2. mudanças significativas nos dados do titular do certificado — exemplos desse tipo de alteração são mudanças relacionadas ao nome, razão social, CPF/CNPJ ou outros atributos relevantes. Caso isso aconteça, pode ser necessário exigir a revogação do certificado antigo e a emissão de um novo, com dados atualizados;
  3. decisão da Autoridade Certificadora (AC) — a AC, responsável por emitir, renovar, revogar e gerenciar certificados digitais, pode revogar um certificado se identificar irregularidades no processo de emissão, fornecimento de informações falsas pelo solicitante, descumprimento dos termos e condições de uso ou por determinação de um órgão regulador;
  4. solicitação do próprio titular — o usuário titular do certificado pode solicitar a revogação por motivos pessoais, como o encerramento de suas atividades profissionais ou a substituição por um novo certificado, emitido por outra empresa;
  5. falecimento do titular — para pessoas físicas, o falecimento do titular gera a perda da validade. Assim, precisa ser revogado para evitar qualquer uso indevido.

Outra situação que pode ocorrer é a perda, roubo ou dano da mídia de armazenamento do certificado, como um cartão inteligente ou um token USB.

Revogação dos certificados A3 

Os certificados do tipo A3, por serem armazenados em dispositivos físicos portáteis, estão particularmente suscetíveis a extravios. 

Quando esse problema ocorre, é importante que seja feita uma solicitação imediata da revogação para evitar o uso indevido por terceiros.

É importante entender que, uma vez revogado, um certificado digital não pode mais ser utilizado para assinar documentos eletrônicos ou realizar outras operações que exijam sua validade. 

Muito mais do que um simples encerramento das atividades de um documento eletrônico, a revogação é um mecanismo de segurança vital para manter a integridade e a confiabilidade do sistema de certificação digital.

Como proceder após a revogação de um certificado digital?

A revogação anula completamente as funcionalidades do certificado digital. Por isso, após esse procedimento, é necessário obter um novo documento eletrônico.

Além disso, a revogação é, em geral, um processo irreversível. Um certificado revogado não pode ser reativado. 

Documentos assinados digitalmente antes do procedimento permanecem válidos. No entanto, qualquer tentativa de assinatura posterior não será viabilizada.

Confira os principais passos para revogar o documento:

  • entre em contato com a administradora — o processo de revogação pode ser feito online ou presencialmente. Depois, verifique o seu e-mail. Isso porque a Autoridade Certificadora (AC) geralmente envia uma mensagem de confirmação da revogação;
  • guarde o comunicado como comprovante — desse modo, será possível lidar com eventuais problemas, como uma tentativa de uso do documento por terceiros;
  • consulte a Lista de Certificados Revogados (LCR) da Autoridade Certificadora — você pode consultar essa lista no site da AC para verificar se a revogação foi efetivada. Se as informações estiverem lá, você poderá iniciar o processo para adquirir uma nova certificação e continuar desfrutando dos benefícios do documento eletrônico.
  • inicie o processo de obtenção do novo certificado — faça isso o mais rápido possível, para evitar interrupções nas suas atividades que dependem da certificação digital.

Quais são os procedimentos para evitar novas revogações?

Conheça boas práticas para evitar que precise revogar novamente a sua certificação:

  • troque senhas que possam estar comprometidas — caso você suspeite que a revogação tenha ocorrido por conta do comprometimento da senha ou da chave privada, troque imediatamente todas as senhas de sistemas e contas que possam ter sido acessadas com o certificado;
  • verifique os dispositivos utilizados se houver suspeita de acesso indevido ao seu computador ou dispositivo onde o certificado estava armazenado, realize uma varredura completa com um antivírus atualizado.
  • comunique a perda ou o roubo da mídia — caso o certificado tenha sido revogado por perda ou roubo da mídia (cartão ou token), registre um boletim de ocorrência na delegacia mais próxima.

Um certificado digital revogado pode travar seu negócio ou suas obrigações fiscais.

Se você está nessa situação, não perca tempo: solicite um novo certificado e siga todas as boas práticas que mostramos aqui.
Quer mais dicas práticas? Siga a Certifica no Instagram e fique por dentro do universo da certificação digital com conteúdos exclusivos e atualizados.

Fale conosco

Preencha com os
seus dados

Seja parceiro

Preencha com os
seus dados