Skip to main content
Para emitir NF-e e NFC-e — e NFS-e em municípios que exigem assinatura digital — a empresa precisa de um certificado digital A1 cadastrado na Spedy. Este guia explica o que é o certificado, como enviá-lo e como cuidar da validade.

O que é o certificado A1

O certificado A1 é um certificado digital ICP-Brasil emitido para o CNPJ da empresa, usado para assinar digitalmente os documentos fiscais enviados à SEFAZ ou à prefeitura. Diferente do certificado A3 (armazenado em token ou smartcard físico), o A1 é um arquivo — formato .pfx (PKCS#12), que combina a chave privada e a cadeia de certificação, protegido por senha. É esse arquivo que a API da Spedy espera. Você adquire o certificado A1 com uma autoridade certificadora credenciada pela ICP-Brasil. A Spedy não é a autoridade certificadora — apenas armazena e usa o certificado que você enviar para assinar as notas em seu nome.

Precisa de um certificado? A Spedy oferece por R$ 129

Adquira um certificado digital A1 pela Spedy e use direto na sua integração.

Como enviar o certificado

O upload é feito por multipart/form-data, com o arquivo .pfx e a senha do certificado:
cURL
A resposta (CompanyDigitalCertificateDto) confirma os dados extraídos do certificado:
Uma empresa pode ter mais de um certificado cadastrado (consulte todos via GET /v1/companies/{id}/certificates), mas apenas um fica com isActive: true por vez. É esse o certificado usado para assinar as emissões.

Validade e expiração

O certificado A1 tem validade definida pela autoridade certificadora — normalmente 1 ano — refletida no campo expirationAt. Acompanhe essa data: não há renovação automática, e um certificado expirado não pode assinar nenhuma nota nova.
Quando o certificado ativo expira, toda emissão de NF-e e NFC-e da empresa passa a falhar até que um certificado válido seja enviado — não há degradação parcial. Monitore expirationAt com antecedência (por exemplo, como parte da rotina de checklist de produção) e não espere a nota falhar para descobrir que o certificado venceu.

Renovação

Para renovar, envie o novo arquivo .pfx pelo mesmo endpoint (POST /v1/companies/{id}/certificates) antes que o certificado atual expire. O novo certificado passa a ser o ativo (isActive: true) para as próximas emissões; o anterior permanece no histórico, mas deixa de ser usado. Faça esse processo antes da expiração do certificado vigente, para evitar qualquer janela sem certificado ativo válido.