Como automatizar a emissão de certificados digitais via API
Para automatizar a emissão de certificados digitais A1, o sistema integra uma API REST de Autoridade Certificadora: autentica-se com um token, consulta os dados do certificado aprovado, aceita o termo de titularidade e recebe o arquivo PFX pronto, em poucos minutos e sem instalação de software da AC.
- •5 endpoints REST cobrem o fluxo completo na API da DigitalSign: 1 de autenticação (JWT Bearer) e 4 de emissão.
- •A geração do PFX após a validação do titular leva poucos minutos e não requer intervenção manual.
- •Integração sem custo: cobra-se apenas por certificado emitido, com ambiente de homologação gratuito para testes.
Por que automatizar a emissão?
No fluxo manual, o cliente instala o gerenciador da Autoridade Certificadora, baixa o certificado no navegador e o exporta por conta própria, um processo sujeito a erros e chamados de suporte. Com a emissão via API, o software (ERP, plataforma contábil, hub fiscal) recebe o PFX diretamente e o instala onde será usado, eliminando atrito para o cliente final e criando uma nova receita para o parceiro.
Como funciona o fluxo, passo a passo?
- 1
1. Autenticação
O sistema faz POST /login com e-mail e senha de parceiro e recebe um JWT Bearer Token para as chamadas seguintes.
- 2
2. Consulta do certificado
Após a validação do titular pela AC, o sistema chama getCertificateDetails com o identificador do pedido e recebe os dados do certificado aprovado.
- 3
3. Termo de titularidade
O endpoint getTermo retorna o termo que formaliza a emissão; o sistema coleta o aceite e devolve a assinatura do termo.
- 4
4. Geração do PFX
Com getCertificate, a API gera e retorna o arquivo PFX protegido pela senha de personalização definida pelo titular.
- 5
5. Ativação
O sistema confirma a emissão com setCertificateStatus, concluindo o ciclo. O certificado está pronto para assinar.
Quais boas práticas seguir na integração?
Armazene o PFX e a senha de personalização com criptografia em repouso; nunca registre a senha em logs. Use o ambiente de homologação para validar o fluxo completo antes de produção. Trate os status retornados pela API para exibir o andamento ao cliente (aguardando validação, emitido, ativo). Renove os tokens JWT conforme a expiração e implemente reenvio com backoff em falhas de rede.
Como começar?
Solicite acesso à documentação e ao ambiente de testes pela página de contato da DigitalSign. A documentação técnica inclui exemplos de requisição e resposta em JSON para cada endpoint, tabela de parâmetros e guia de arquitetura para integração web.
Perguntas frequentes
Quer emitir certificados A1 direto do seu sistema?
A DigitalSign oferece API REST de emissão automatizada, integração gratuita e ambiente de homologação.
Leia também