Introdução

Todo certificado digital, por questões normativas da ICP-Brasil, precisa ser requisitado através de uma AR (Autoridade de Registro). Toda AR é credenciada e auditada na estrutura ICP-Brasil através de uma AC (Autoridade Certificadora). Na API Cert, os atendimentos são direcionados para outras entidades do grupo devidamente credenciadas, como a AR Certifica e a AC Syngular.

Através da API Cert, todo este processo fica integrado diretamente dentro do seu sistema, permitindo a solicitação e recebimento dos certificados em algumas etapas:

1 - Efetue a sua Autenticação: Autentique-se para obter um token de acesso com validade de 1 hora.

2 - Crie a Requisição de Certificado: Solicite o certificado informando os dados do titular do certificado e o método de validação de identidade. Se a requisição foi processada com sucesso, você receberá o protocolo.

3 - Direcione o Cliente para a Validação de Identidade: Para cada requisição de certificado, existe um método de validação de identidade. Uma vez recebido o protocolo, direcione o cliente para o link respectivo.

4 - Direcione o Cliente para a Emissão: Após a aprovação do certificado pela AR Certifica, você receberá o webhook respectivo e então poderá direcionar o seu cliente para o ambiente de emissão.

5 - Receba o Certificado no seu Sistema: Receba o PFX diretamente no seu sistema (válido apenas para certificados do tipo A1).

Mais detalhes no fluxograma abaixo:

Fluxograma