> ## Documentation Index
> Fetch the complete documentation index at: https://docs.spedy.com.br/llms.txt
> Use this file to discover all available pages before exploring further.

# Certificado digital A1

> Como configurar e enviar seu certificado digital A1.

Para emitir NF-e e NFC-e — e NFS-e em municípios que exigem assinatura
digital — a empresa precisa de um certificado digital A1 cadastrado na
Spedy. Este guia explica o que é o certificado, como enviá-lo e como cuidar
da validade.

## O que é o certificado A1

O certificado A1 é um certificado digital ICP-Brasil emitido para o CNPJ da
empresa, usado para assinar digitalmente os documentos fiscais enviados à
SEFAZ ou à prefeitura. Diferente do certificado A3 (armazenado em token ou
smartcard físico), o A1 é um arquivo — formato `.pfx` (PKCS#12), que combina
a chave privada e a cadeia de certificação, protegido por senha. É esse
arquivo que a API da Spedy espera.

Você adquire o certificado A1 com uma autoridade certificadora credenciada
pela ICP-Brasil. A Spedy não é a autoridade certificadora — apenas armazena e
usa o certificado que você enviar para assinar as notas em seu nome.

<Card title="Precisa de um certificado? A Spedy oferece por R$ 129" icon="certificate" href="https://lp.spedy.com.br/certificado-digital?utm_source=api-docs">
  Adquira um certificado digital A1 pela Spedy e use direto na sua integração.
</Card>

## Como enviar o certificado

O upload é feito por `multipart/form-data`, com o arquivo `.pfx` e a senha
do certificado:

```bash cURL theme={null}
curl -X POST https://sandbox-api.spedy.com.br/v1/companies/{id}/certificates \
  -H "X-Api-Key: sua-chave-de-api" \
  -F "certificateFile=@/caminho/para/certificado.pfx" \
  -F "password=senha-do-certificado"
```

A resposta (`CompanyDigitalCertificateDto`) confirma os dados extraídos do
certificado:

| Campo          | Descrição                                                                               |
| -------------- | --------------------------------------------------------------------------------------- |
| `id`           | Identificador do certificado cadastrado.                                                |
| `subject`      | Titular do certificado (CN — Common Name), geralmente o CNPJ e a razão social.          |
| `issuer`       | Autoridade certificadora emissora.                                                      |
| `expirationAt` | Data e hora de expiração do certificado.                                                |
| `isActive`     | Indica se este é o certificado ativo da empresa — usado para assinar as próximas notas. |

<Note>
  Uma empresa pode ter mais de um certificado cadastrado (consulte todos via
  `GET /v1/companies/{id}/certificates`), mas apenas um fica com `isActive:
      true` por vez. É esse o certificado usado para assinar as emissões.
</Note>

## Validade e expiração

O certificado A1 tem validade definida pela autoridade certificadora —
normalmente 1 ano — refletida no campo `expirationAt`. Acompanhe essa data:
não há renovação automática, e um certificado expirado não pode assinar
nenhuma nota nova.

<Warning>
  Quando o certificado ativo expira, toda emissão de NF-e e NFC-e da empresa
  passa a falhar até que um certificado válido seja enviado — não há
  degradação parcial. Monitore `expirationAt` com antecedência (por exemplo,
  como parte da rotina de [checklist de produção](/pages/start/go-live)) e
  não espere a nota falhar para descobrir que o certificado venceu.
</Warning>

## Renovação

Para renovar, envie o novo arquivo `.pfx` pelo mesmo endpoint (`POST
/v1/companies/{id}/certificates`) antes que o certificado atual expire. O
novo certificado passa a ser o ativo (`isActive: true`) para as próximas
emissões; o anterior permanece no histórico, mas deixa de ser usado. Faça
esse processo antes da expiração do certificado vigente, para evitar qualquer
janela sem certificado ativo válido.
