📋 Sobre este Kit
Disponibilizamos 3 certificados digitais A1 autoassinados (formato .pfx PKCS#12),
gerados via OpenSSL, exclusivamente para testes em ambiente de homologação.
Eles não são válidos para produção nem emitidos pela ICP-Brasil, mas cobrem os principais cenários
enfrentados por desenvolvedores de sistemas fiscais.
Senha padrão de todos os certificados: 123456
📦 Certificados Disponíveis
Certificado Válido (Longo Prazo)
Arquivo: certificado_valido-123456.pfx
Validade: até ~2051
Objetivo: Testar fluxo normal de assinatura
Certificado Vencido
Arquivo: certificado_vencido-123456.pfx
Validade: Expirado (data passada)
Objetivo: Simular erro de certificado expirado
Certificado Válido (Data Fixa)
Arquivo: certificado-a1-homologacao.pfx
Validade: 17/09/2035
Objetivo: Teste com data de expiração conhecida
📊 Comparativo Rápido
| Certificado | Status | Validade | Uso Principal | Download |
|---|---|---|---|---|
certificado_valido-123456.pfx |
✅ Válido | Até ~2051 | Fluxo normal de assinatura | Baixar |
certificado_vencido-123456.pfx |
❌ Vencido | Data passada | Simular certificado expirado | Baixar |
certificado-a1-homologacao.pfx |
✅ Válido | 17/09/2035 | Teste com data fixa conhecida | Baixar |
🧪 Cenários de Teste que Você Consegue Simular
✅ Assinatura com Sucesso
Use o certificado válido para testar o fluxo completo de assinatura de XML fiscal.
❌ Certificado Expirado
Use o certificado vencido para simular a rejeição "Certificado vencido" da SEFAZ.
❌ Senha Incorreta
Erro ao informar senha errada ao carregar o .pfx no sistema.
❌ CNPJ Divergente
CNPJ do certificado diferente do CNPJ do emissor no XML.
❌ Cadeia de Certificação
Falha na validação da cadeia por ser autoassinado (não ICP-Brasil).
✅ Importação no Windows
Testar a instalação do .pfx no repositório de certificados local.
❌ Assinatura Inválida
Alterar XML após assinatura para validar detecção de adulteração.
❌ Lote com Vencidos
Simular processamento em lote onde alguns certificados estão expirados.
🚨 ATENÇÃO: Apenas para Homologação!
Estes certificados NÃO são aceitos pela SEFAZ em produção. A SEFAZ exige certificados emitidos por Autoridades Certificadoras credenciadas na ICP-Brasil (Serasa, Certisign, Soluti, etc.). Use estes certificados exclusivamente para desenvolvimento, testes automatizados e simulação de falhas em ambiente de homologação.
💡 Dica para Desenvolvedores
Mantenha estes 3 certificados no seu projeto de testes. Assim você cobre:
- Testes de regressão: garanta que alterações no código não quebram a assinatura
- Testes de erro: valide se as mensagens de erro são claras para o usuário final
- CI/CD: inclua nos pipelines de integração contínua para validação automática
- Onboarding: facilite o treinamento de novos desenvolvedores na equipe
🔐 Informações Técnicas
- Formato: PKCS#12 (.pfx / .p12)
- Algoritmo: RSA 2048 bits + SHA-256
- Senha padrão:
123456 - Tipo: Certificado A1 (arquivo digital)
- Emitido por: Autoassinado (OpenSSL 4.0.1)
- ICP-Brasil: ❌ Não (não use em produção!)
👨💻 Sobre o Desenvolvedor
Este kit de certificados foi criado e é mantido por Diego Orge Rodrigues Valle, analista de sistemas, desenvolvedor e apaixonado por tecnologia.
Se este material te ajudou, compartilhe com colegas. Juntos fortalecemos o ecossistema dev brasileiro!