90% dos problemas com A3 cabem em oito categorias. Identifique o erro, siga a solução.
Para qualquer middleware: SafeSign · SafeNet · Watchdata · Feitian
PKCS#11 é o padrão que define como aplicações (navegador, assinador, portal do governo) conversam com tokens criptográficos. É uma biblioteca (.dll, .dylib ou .so) instalada pelo seu middleware.
Se essa biblioteca não está no lugar certo, ou se o aplicativo não sabe o caminho, o certificado some.
Execute as checagens nesta ordem. A maioria dos problemas se resolve nos 3 primeiros passos.
O LED do token acende?
Se não, é problema físico/USB. Troque de porta.
O Token Admin vê o certificado?
Se não, reinstale o middleware. Se sim, o problema é na aplicação.
Você reiniciou o PC?
Muitos erros somem após reboot. É o passo mais subestimado.
Tem mais de um middleware instalado?
SafeSign + SafeNet juntos conflitam. Desinstale um.
Sintoma: o token está conectado, mas o sistema/aplicativo não o vê.
Soluções, em ordem:
Sintoma: aplicação informa "módulo PKCS#11 não foi encontrado" ou "falha ao carregar biblioteca".
Verifique o caminho da biblioteca:
Se o arquivo existe, o problema é permissão ou aplicação apontando para caminho errado. Se não existe, reinstale o middleware.
Chrome e Edge usam o repositório de certificados do Windows. Se o middleware está instalado mas o certificado não aparece:
Firefox tem repositório próprio. Configure PKCS#11 manualmente:
Três tentativas erradas de PIN bloqueiam o token. Para desbloquear:
Atenção: se o PUK também for bloqueado (geralmente 10 tentativas), o token é "brickado" — o certificado precisa ser re-emitido pela AC.
Sintoma: token intermitente, às vezes detectado, às vezes não.
Causa: SafeSign + SafeNet + outro, todos rodando ao mesmo tempo, disputam o serviço de cartão inteligente.
Solução:
Se o certificado aparece no Token Admin mas a assinatura falha no app SignDocs Brasil desktop:
No Linux, o daemon pcscd precisa estar rodando para o token funcionar.
Se pcsc_scan lista o token, o hardware está OK — o problema está no middleware ou na aplicação.
Se o token funciona no SafeSign/SafeNet mas não assina no SignDocs Brasil, a gente investiga junto.