Certificado Digital A1 via API — Automação Total para ERPs, Contadores e Fintechs | DigitalSign

Todos os recursos

Como automatizar a emissão de certificados digitais via API

Atualizado em 16 de julho de 2026Leitura de 7 minPor DigitalSign Certificação Digital

Para automatizar a emissão de certificados digitais A1, o sistema integra uma API REST de Autoridade Certificadora: autentica-se com um token, consulta os dados do certificado aprovado, aceita o termo de titularidade e recebe o arquivo PFX pronto, em poucos minutos e sem instalação de software da AC.

  • 5 endpoints REST cobrem o fluxo completo na API da DigitalSign: 1 de autenticação (JWT Bearer) e 4 de emissão.
  • A geração do PFX após a validação do titular leva poucos minutos e não requer intervenção manual.
  • Integração sem custo: cobra-se apenas por certificado emitido, com ambiente de homologação gratuito para testes.

Por que automatizar a emissão?

No fluxo manual, o cliente instala o gerenciador da Autoridade Certificadora, baixa o certificado no navegador e o exporta por conta própria, um processo sujeito a erros e chamados de suporte. Com a emissão via API, o software (ERP, plataforma contábil, hub fiscal) recebe o PFX diretamente e o instala onde será usado, eliminando atrito para o cliente final e criando uma nova receita para o parceiro.

Como funciona o fluxo, passo a passo?

  1. 1

    1. Autenticação

    O sistema faz POST /login com e-mail e senha de parceiro e recebe um JWT Bearer Token para as chamadas seguintes.

  2. 2

    2. Consulta do certificado

    Após a validação do titular pela AC, o sistema chama getCertificateDetails com o identificador do pedido e recebe os dados do certificado aprovado.

  3. 3

    3. Termo de titularidade

    O endpoint getTermo retorna o termo que formaliza a emissão; o sistema coleta o aceite e devolve a assinatura do termo.

  4. 4

    4. Geração do PFX

    Com getCertificate, a API gera e retorna o arquivo PFX protegido pela senha de personalização definida pelo titular.

  5. 5

    5. Ativação

    O sistema confirma a emissão com setCertificateStatus, concluindo o ciclo. O certificado está pronto para assinar.

Quais boas práticas seguir na integração?

Armazene o PFX e a senha de personalização com criptografia em repouso; nunca registre a senha em logs. Use o ambiente de homologação para validar o fluxo completo antes de produção. Trate os status retornados pela API para exibir o andamento ao cliente (aguardando validação, emitido, ativo). Renove os tokens JWT conforme a expiração e implemente reenvio com backoff em falhas de rede.

Como começar?

Solicite acesso à documentação e ao ambiente de testes pela página de contato da DigitalSign. A documentação técnica inclui exemplos de requisição e resposta em JSON para cada endpoint, tabela de parâmetros e guia de arquitetura para integração web.

Perguntas frequentes

Quer emitir certificados A1 direto do seu sistema?

A DigitalSign oferece API REST de emissão automatizada, integração gratuita e ambiente de homologação.

Leia também