ROTINA CONTÁBIL · CONTADORES

Certificado A1: validade e troca das conexões do escritório

Organize validade, responsáveis e testes após a troca do certificado A1. Exemplo de carteira e roteiro para retomar rotinas sem compartilhar senhas.

Cena ilustrativa de agenda, lista de conferência e pasta azul com cadeado sobre a mesa de um escritório.

Resposta direta

Para controlar certificados A1 na carteira do escritório, relacione cada certificado à empresa, ao responsável, à validade e às rotinas que dependem dele. Planeje a substituição e confirme o resultado em cada conexão autorizada. Receber um certificado novo não comprova que os sistemas passaram a utilizá-lo. Mantenha separadas a renovação, as permissões de representação e a retomada dos dados.

Ouça este artigo

11:53 de áudio · Português

Baixar áudio (5,9 MB)

Comece pelas rotinas que podem ficar sem dados

Um certificado pode atender mais de uma rotina da mesma empresa. Por isso, uma agenda de vencimentos precisa mostrar também onde a troca terá efeito. O escritório deve conseguir responder quais consultas, importações ou emissões dependem daquela configuração e quem confirma cada etapa.

Este roteiro propõe um controle operacional para a carteira. Os prazos internos e os estados do exemplo são sugestões de organização, não exigências legais universais. A aceitação do certificado e os poderes necessários dependem do serviço acessado.

Escolha uma empresa e descreva a entrega esperada. Por exemplo: obter os documentos fiscais de um período e disponibilizar a base conferida para a preparação contábil. Se a coleta parar, registre a última data coberta e a lacuna que será revisada na retomada. Isso evita pedir ao cliente o mesmo documento sem saber o que já chegou.

Leia também: Como ganhar tempo na preparação dos dados de cada cliente

Registre a validade real e o responsável pelo certificado

O ITI informa validade de um ano para o A1. Use as datas efetivamente presentes no certificado para organizar a agenda; a data de compra ou de recebimento de um arquivo não substitui essa conferência. O cadastro de controle não deve guardar a chave privada nem sua senha.

Na pessoa jurídica, a empresa é a titular do certificado. A IN ITI 36/2026 trata da identificação da organização e da pessoa física responsável. O contato que acompanha uma tarefa no escritório pode ser diferente dessa pessoa. Registre as duas funções sem atribuir poderes apenas porque alguém recebeu uma solicitação.

Monte uma ficha por certificado e uma relação separada das conexões. Se houver dois certificados da mesma empresa, diferencie suas identificações e seus destinos. Um registro apenas por nome de cliente pode esconder qual versão foi substituída.

  • Empresa titular e identificação do certificado, como emissor e número de série, acessíveis somente à equipe que precisa do controle.
  • Início e fim da validade, com data e origem da última conferência.
  • Responsável pelo certificado, contato autorizado na empresa e responsável operacional pela tarefa no escritório.
  • Sistemas e rotinas dependentes, ambiente utilizado e responsável pela configuração de cada um.
  • Próxima ação, prazo combinado, situação da substituição e localização das evidências permitidas.

Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗

Referência: ITI: IN 36/2026, identificação da organização e do responsável pelo certificado, arts. 11 a 14. Consultado em 06/10/2026 ↗

Confira a representação no serviço antes de pedir acesso

A orientação do ITI é não compartilhar a chave privada nem sua senha. Não peça credenciais em conversas ou planilhas de atendimento. Combine com a empresa a atuação do responsável pelo certificado e use as formas de representação aceitas pelo serviço.

Na Receita Federal, a autorização de acesso permite escolher os serviços digitais que o representante poderá usar. No fluxo com conta gov.br prata ou ouro, ela depende da confirmação da pessoa autorizada. O serviço oficial também prevê consulta e cancelamento. Esse mecanismo não equivale a uma autorização geral para todos os sistemas da empresa.

Na ficha, descreva a tarefa e confira se a representação necessária está vigente no destino. Se o certificado funciona, mas o serviço não está autorizado, encaminhe a correção de poderes. Se a autorização existe, mas a conexão usa uma versão expirada, encaminhe a configuração. Registrar a causa evita renovar um documento para tentar resolver um problema diferente.

Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗

Referência: Receita Federal: cadastrar autorização de acesso ou procuração digital. Consultado em 06/10/2026 ↗

Planeje a troca e defina quem confirma a conclusão

Como rotina interna, o escritório pode iniciar a conferência trinta dias antes do vencimento e revisar a pendência semanalmente. Esse intervalo é uma escolha de planejamento. Ajuste-o à criticidade das tarefas, à disponibilidade do responsável e ao procedimento da autoridade certificadora, sem presumir prazo de emissão garantido.

Combine a data da substituição com quem administra cada sistema. Guarde a identificação do certificado anterior e do novo no histórico operacional, sem anexar material secreto ao chamado. A equipe precisa saber qual configuração deveria estar ativa em determinado momento.

Use estados que indiquem o trabalho ainda necessário: conferência inicial, ação com a empresa, certificado disponível ao responsável, configuração pendente, teste pendente e conclusão comprovada. Uma mensagem informando que o certificado foi renovado permite avançar a tarefa, mas não encerra as conexões relacionadas.

Leia também: Auditabilidade: como explicar uma decisão contábil meses depois

Exemplo fictício: quatro empresas e sete conexões

Um escritório revisa quatro empresas com certificados A1 próximos do vencimento. No recorte escolhido, a empresa A tem duas conexões que dependem do seu certificado; B tem uma; C tem três; D tem uma. São quatro certificados e sete conexões, contados separadamente. As rotinas e permissões do exemplo já foram identificadas pelos responsáveis.

Após a substituição conduzida pelos responsáveis, A confirma as duas conexões e B confirma a sua. C recebe a confirmação de disponibilidade do novo certificado, mas só uma de suas três conexões apresenta resultado verificado. D ainda aguarda a ação da empresa.

O controle de certificados registra três substituições e uma pendência. O controle de conexões registra quatro resultados confirmados e três pendentes: dois de C e um de D. Dizer que três de quatro empresas resolveram toda a rotina esconderia as duas pendências de C.

Na investigação de C, uma aplicação ainda aponta para o certificado anterior. A outra depende de uma permissão do serviço que não foi confirmada. Cada problema recebe responsável e próximo passo próprio. A substituição de arquivo na primeira aplicação não corrige, por si só, os poderes de acesso da segunda.

Depois de concluir os dois testes de C, o escritório passa a ter seis das sete conexões conferidas. D continua pendente. Esses números descrevem a cobertura deste recorte. Não são medida de precisão tributária, horas economizadas ou desempenho de clientes reais.

Teste o efeito da troca no destino

Defina antes do teste o que será observado. Uma consulta autorizada pode ser suficiente para comprovar acesso; para uma rotina de coleta, confira também os documentos e o período que deveriam chegar. Evite usar uma ação com efeito fiscal ou financeiro apenas para testar credenciais. Utilize ambiente de testes quando disponível e identifique-o na evidência.

Em produção, execute somente a tarefa real autorizada, com a revisão exigida pela empresa. Se houver transmissão, consulte o protocolo original antes de repetir uma tentativa cujo resultado ficou desconhecido. O teste precisa respeitar as mesmas alçadas da operação normal.

Para cada conexão, registre horário, empresa, ambiente, identificação da configuração utilizada, resultado esperado e retorno recebido. Preserve evidência suficiente para a revisão, com os dados pessoais e segredos fora de capturas e chamados. Quando o teste falhar, mantenha a resposta observada em vez de substituir tudo pela descrição genérica “certificado com problema”.

Na retomada de uma coleta interrompida, compare o último período completo com os dados novos. Uma consulta bem-sucedida hoje não preenche automaticamente a lacuna de ontem. Confira também eventuais repetições antes de importar novamente o mesmo intervalo.

Leia também: ERP na reforma tributária: como registrar testes e pendências

Leia também: Importação de extratos: como evitar lançamentos duplicados

Trate incidente, desligamento e mudança de sistema separadamente

Uma suspeita de exposição da chave exige tratamento de incidente, sem esperar a agenda de vencimentos. Acione os responsáveis e a autoridade certificadora pelos canais oficiais. O ITI descreve quem pode solicitar a revogação, inclusive o responsável de uso do certificado de pessoa jurídica. Preserve o registro das providências e confira seus efeitos.

No desligamento de alguém da equipe ou no encerramento do atendimento a um cliente, revise acessos e representações no escopo correspondente. Cancelar uma autorização em um portal não deve ser registrado como remoção de todas as permissões existentes. A lista de destinos ajuda a conferir o que foi encerrado e o que ainda precisa de ação.

Se o sistema mudar, reavalie os requisitos de autenticação e o procedimento de configuração. Não presuma que instruções de outro produto ou de uma versão antiga continuam válidas. Este guia trata da rotina atual de controle de A1; planejamento de migração de tipos de certificado exige consulta específica às normas e aos sistemas envolvidos.

Em caso de indisponibilidade do destino, registre “não testado por indisponibilidade”, com data e nova tentativa planejada. Isso permite priorizar o trabalho sem atribuir uma falha não comprovada ao certificado ou à empresa.

Referência: ITI: certificação digital, validade, responsável e cuidados de uso. Consultado em 06/10/2026 ↗

Referência: Receita Federal: cadastrar autorização de acesso ou procuração digital. Consultado em 06/10/2026 ↗

Meça a rotina concluída e as solicitações repetidas

O relatório ao cliente pode ser curto: certificado conferido, conexões incluídas no escopo, testes confirmados, períodos recuperados e pendências com responsável. A evidência fica no controle do escritório, disponível às pessoas autorizadas. Não é necessário expor detalhes técnicos ou credenciais na mensagem de acompanhamento.

Para avaliar se o processo reduziu retrabalho, meça o tempo total desde a primeira conferência até a conclusão das conexões, o esforço efetivo da equipe e a quantidade de solicitações repetidas de informação. Separe a espera pelo cliente do trabalho realizado. Compare recortes equivalentes, incluindo as falhas, antes de atribuir ganho de produtividade.

A my selene dispõe de consulta a dados fiscais e financeiros que pode apoiar a preparação da informação do cliente, conforme os acessos e a cobertura disponíveis. Este roteiro não comprova monitoramento automático de vencimentos, renovação de certificados ou correção autônoma de conexões pela plataforma. Defina a rotina que precisa de apoio e confira os recursos habilitados para aquela empresa.

Para o escritório fazer mais com a equipe e os recursos disponíveis, o primeiro resultado verificável é uma tarefa que não precisa ser investigada novamente do início: empresa identificada, responsável definido, retorno preservado e próxima ação clara quando faltar algo.

Leia também: Como avaliar se a tecnologia reduz o custo do escritório contábil

Leia também: Como ganhar tempo na preparação dos dados de cada cliente

Perguntas frequentes

Renovar o A1 atualiza todos os sistemas da empresa?

Não presuma essa atualização. Identifique cada conexão dependente, confira sua configuração e registre um teste autorizado com resultado no destino. O procedimento varia conforme o sistema.

A planilha de vencimentos deve conter a senha do certificado?

Não. O controle deve registrar identificação, validade, responsáveis e andamento. Chave privada e senha não devem ser compartilhadas, conforme orientação do ITI.

Como diferenciar renovação concluída de rotina retomada?

Registre separadamente o certificado substituído e as conexões testadas. Na coleta de documentos, confira também a cobertura do período interrompido antes de considerar a rotina retomada.

O escritório precisa receber o certificado para acessar serviços da Receita?

Confira o serviço e a forma de representação aceita. A Receita oferece autorização de acesso ou procuração digital para serviços definidos. Use o procedimento oficial e confirme a situação no destino, sem presumir que ele serve para todos os sistemas.

Fontes consultadas

Fontes utilizadas na elaboração deste artigo.

DA LEITURA À SUA OPERAÇÃO

Defina uma rotina para preparar os dados da carteira

Identifique o cliente, o período e a informação que falta. Conheça o apoio disponível da my selene à consulta de dados fiscais e financeiros e combine o próximo passo com o responsável do escritório.

Conhecer a my selene para contadores

CONTINUE A LEITURA

Outras partes da mesma rotina.