Teste de certificado digital
Escolha o que deseja verificar. O teste de arquivo é local: senha e chave privada não são enviadas. Testar um certificado instalado é uma operação diferente de abrir seu arquivo.
1. Selecione seu arquivo
A1: PFX/P12 e senha. Certificado público: PEM/DER/CER/CRT, sem senha e sem teste da chave privada.
Teste de certificado instalado
Para A1 instalado, token/cartão A3 ou certificado em nuvem, o navegador precisa solicitar o certificado por uma conexão TLS dedicada. O PIN é informado ao middleware/token, nunca ao formulário do portal. Não exporte a chave de um token para fazer este teste.
Endpoint ONPLUG em preparação: ainda não disponível nesta página. Não apresentamos teste de arquivo como teste do dispositivo.
- Use o computador onde o certificado e o middleware oficial estão instalados.
- Conecte o token ou a leitora; para nuvem, abra o aplicativo oficial da sua certificadora.
- Confira o relógio, a validade e a compatibilidade do sistema/navegador.
- Escolha um teste oficial abaixo. Ele recebe seu certificado público e possui política própria.
Verificar uma assinatura de documento
Um certificado funcionando não comprova que um PDF foi assinado corretamente. Use o verificador de PDF da ONPLUG para inspeção offline ou o serviço oficial do ITI para a validação oferecida por ele. O envio ao ITI é feito por você no site externo, não automaticamente pelo portal.
Como interpretar o resultado
- Dentro da validade: compara datas com o relógio deste dispositivo; não comprova confiança ou ausência de revogação.
- Assinatura local: assina um desafio aleatório, sem valor de documento, e verifica a correspondência entre chave privada e certificado. Não é assinatura qualificada nem teste de autenticação em sites.
- Confiança ICP-Brasil e revogação: não verificadas nesta versão. Ter certificados intermediários no PFX não torna sua cadeia confiável.
- PFX moderno com AES e chaves RSA/ECDSA suportadas: teste local. Arquivos legados RC2/3DES podem não abrir; isso não significa que estejam inválidos. Preserve seu original e consulte sua certificadora.
Certificado A3 em token/cartão
Este teste não acessa dispositivos A3. O navegador não oferece acesso genérico à chave do token. A3 exige middleware ou endpoint de autenticação por certificado, com homologação em dispositivo real. Nunca envie a chave privada nem instale extensões desconhecidas.
O relatório contém dados do titular. Compartilhe apenas com pessoas autorizadas e apague-o quando não for mais necessário.