> ## Documentation Index
> Fetch the complete documentation index at: https://docs.engineapi.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Certificado digital A1

> O que é, como obter, como funciona e por que o certificado A1 é obrigatório para emissão fiscal.

O certificado digital é a **assinatura eletrônica** da sua empresa. Sem ele, nenhum documento fiscal pode ser transmitido à SEFAZ: é o equivalente digital ao CNPJ físico com reconhecimento de firma.

<CardGroup cols={2}>
  <Card title="Tipo A1: Arquivo" icon="file-shield">
    Armazenado como arquivo `.pfx` ou `.p12`. Funciona em qualquer servidor. **Suportado pela engineAPI.**
  </Card>

  <Card title="Tipo A3: Token físico" icon="hard-drive">
    Armazenado em token USB ou smartcard. Requer hardware dedicado. **Não suportado.**
  </Card>
</CardGroup>

***

## Características

| Característica    | Valor                     |
| ----------------- | ------------------------- |
| **Formato**       | `.pfx` / `.p12`           |
| **Validade**      | 1 ano (renovável)         |
| **Armazenamento** | Arquivo no servidor       |
| **Proteção**      | Senha definida na emissão |
| **Algoritmo**     | RSA 2048 bits             |
| **Padrão**        | ICP-Brasil                |

***

## Como Funciona na Emissão

```
Seu pedido de NFe (JSON)
        ↓
   engineAPI
   ├── Converte para XML SEFAZ
   ├── Assina com seu certificado A1 (RSA SHA-256)
   ├── Transmite via HTTPS para o webservice SEFAZ
   └── Recebe autorização ou rejeição
        ↓
Você recebe o resultado (JSON) + webhook
```

<Info>
  O certificado é usado apenas para assinatura dos documentos. A engineAPI não usa seu certificado para nenhuma outra finalidade.
</Info>

***

## Onde Obter

Compre um certificado **e-CNPJ tipo A1** em uma Autoridade Certificadora (AC) credenciada pela ICP-Brasil:

| AC        | Site                       | Observação                     |
| --------- | -------------------------- | ------------------------------ |
| Certisign | certisign.com.br           | Uma das mais populares         |
| Serpro    | serpro.gov.br              | AC governamental               |
| Valid     | valid.com                  | Ampla rede de atendimento      |
| Serasa    | serasacertificadora.com.br | Integrada ao bureau de crédito |
| Soluti    | soluti.com.br              | Certificação 100% digital      |

<Warning>
  Certifique-se de pedir o certificado para **e-CNPJ**, não para CPF (e-CPF). A SEFAZ exige que o certificado seja emitido para o CNPJ emissor.
</Warning>

***

## Upload via API

```bash theme={null}
curl -X POST https://api.engineapi.com.br/v1/companies/ISSUER_ID/certificate \
  -H "Authorization: Bearer SEU_TOKEN" \
  -F "file=@/caminho/certificado.pfx" \
  -F "password=senhaDoCertificado"
```

O campo multipart é **`file`** (não `certificate`). A senha é criptografada em repouso e nunca é retornada pela API após o upload, ver [Certificados Digitais](/guides/certificates).

***

## Certificado para Testes (Homologação)

Em homologação, você pode usar:

* **Seu certificado real**: funciona normalmente no SEFAZ de teste
* **Certificado expirado**: o SEFAZ de homologação aceita
* **Certificado de teste**: emitido por qualquer AC, mesmo sem comprar

<Check>
  Você não precisa comprar um certificado novo só para testar. Use um certificado expirado ou de teste em homologação.
</Check>

***

## Veja também

<CardGroup cols={2}>
  <Card title="Certificados: Guia Completo" icon="shield-halved" href="/guides/certificates">
    Upload, monitoramento de validade e renovação
  </Card>

  <Card title="SEFAZ" icon="building-columns" href="/conceitos/sefaz">
    Como funciona a infraestrutura da Fazenda
  </Card>
</CardGroup>
