Windows 10 e 11

Certificado A3 não aparece ou não é reconhecido no Windows 10 e 11

O token está conectado, mas o certificado não aparece na lista, no Chrome ou no assinador? Teste camada por camada, do USB ao aplicativo, e descubra onde o problema está.

Tempo de leitura: ~8 min · Última verificação: setembro de 2026

O token está conectado, mas o certificado some?

Este guia é para quem está vendo algo assim:

  • O certificado A3 não aparece na lista de certificados
  • O computador não reconhece o token A3
  • O certificado não aparece no Chrome ou no Edge
  • Funcionava antes e parou depois de uma atualização do Windows 11

Entre o token e a tela de assinatura existem várias camadas: a porta USB, o Windows, o middleware do token, o repositório de certificados e, por último, o aplicativo. Quando o certificado "some", uma dessas camadas parou de passar a informação adiante. Em vez de reinstalar tudo de uma vez, vale testar camada por camada, de baixo para cima. Assim você descobre mais rápido onde está o problema.

Se o seu caso é um erro de módulo PKCS#11 ou de configuração do Firefox, o guia de erros PKCS#11 é mais direto. Se o token está bloqueado por senha errada, vá para token A3 bloqueado: como desbloquear o PIN com o PUK.

Camada Como testar Se falhar aqui
1. USB LED do token, outra porta Porta, hub ou token com defeito
2. Dispositivo Gerenciador de Dispositivos Driver do token
3. Serviço sc queryex scardsvr Serviço Cartão Inteligente parado
4. Middleware Utilitário do token Middleware errado, desatualizado ou em conflito
5. Certificados no token certutil -scinfo Token sem certificado legível
6. Repositório Pessoal certmgr.msc Propagação de certificados
7. Aplicativo Navegador ou assinador Configuração do aplicativo
1

Confira a conexão física

  1. Conecte o token direto em uma porta USB do computador, sem hub ou extensão.
  2. Aguarde alguns segundos e observe o LED do token.
  3. Se o LED não acender, troque de porta antes de seguir.
  4. Se continuar apagado, teste o token em outro computador para descartar defeito físico.

O que você deve ver: o LED do token aceso.

2

Veja se o Windows enxerga o dispositivo

  1. Clique com o botão direito no menu Iniciar e abra o Gerenciador de Dispositivos.
  2. Expanda a categoria Leitores de cartão inteligente (Smart card readers).
  3. Desconecte e reconecte o token com essa janela aberta e observe se a lista muda.

O que você deve ver: o token ou a leitora listado na categoria, sem ícone de alerta.

Se nada aparece, ou aparece com alerta, o problema está no driver. Baixe o middleware indicado pela AC que emitiu o seu certificado, pelo site oficial dela. O guia de driver do token por certificadora reúne esses endereços.

3

Confirme o serviço Cartão Inteligente (SCardSvr)

O Windows controla leitoras e cartões por meio do serviço Cartão Inteligente, de nome técnico SCardSvr. Ele tem início manual e é acionado pelos drivers de leitora. Por isso, pode aparecer parado quando não há token conectado.

  1. Com o token conectado, abra o Prompt de Comando como administrador.
  2. Digite o comando abaixo e procure a linha de estado.
  3. Se o serviço estiver parado ou travado, reinicie com os dois comandos seguintes.
# Ver a situação do serviço
sc queryex scardsvr

# Reiniciar (como administrador)
net stop SCardSvr
net start SCardSvr

O que você deve ver: o estado RUNNING com o token conectado.

4

Abra o utilitário do middleware

O middleware é o programa do fabricante que faz o Windows e os aplicativos conversarem com o token. Cada família de token tem o seu:

  • SafeSign: Iniciar > Safesign Standard > Administração de Token. Veja o guia do SafeSign.
  • SafeNet Authentication Client: SafeNet Authentication Client Tools. Veja o guia do SafeNet.
  • ePass2003: utilitário ePass2003 instalado com o driver da AC. Veja o guia Watchdata e Feitian.

O que você deve ver: o token listado no utilitário e, dentro dele, o certificado com seu nome, CPF ou CNPJ e a data de validade.

Um middleware só

Ter vários middlewares instalados ao mesmo tempo pode deixar o token intermitente: às vezes reconhecido, às vezes não. Se você acumulou instalações de tokens antigos, desinstale as que não usa, reinicie o computador e mantenha apenas o middleware do token atual. Antes de trocar de sistema ou navegador, confira a matriz de compatibilidade A3.

5

Liste os certificados com o certutil

O próprio Windows tem um comando que lê os certificados disponíveis no cartão ou token, sem depender de navegador:

certutil -scinfo

O comando não precisa do PIN. Se aparecer uma janela pedindo a senha, pressione ESC e deixe o comando terminar.

O que você deve ver: o seu certificado entre os resultados. Se o utilitário do middleware mostra o certificado, mas o certutil não, reinstale o middleware da sua AC na versão mais recente.

6

Confira o repositório Pessoal

Quando você insere o token, o serviço Propagação de Certificado (CertPropSvc) lê os certificados e os adiciona ao repositório Pessoal do seu usuário. É dali que muitos aplicativos tiram a "lista de certificados". Se esse serviço não estiver rodando, o reconhecimento automático do token não acontece.

  1. Confira o serviço com sc queryex certpropsvc no Prompt de Comando.
  2. Pressione Windows + R, digite certmgr.msc e abra Pessoal > Certificados.
  3. Se o certificado não estiver lá, remova o token, aguarde alguns segundos e conecte de novo. A cópia para o repositório acontece no momento da inserção.

O que você deve ver: o certificado com o seu nome em Pessoal > Certificados.

7

Teste o aplicativo

Se o certificado passou por todas as camadas anteriores, o problema está no aplicativo que você está usando.

Chrome e Edge

Usam o repositório de certificados do Windows. Se o certificado está em Pessoal, feche todas as janelas do navegador, inclusive as que ficam em segundo plano, e abra de novo.

Firefox

Desde a versão 90, oferece automaticamente os certificados do sistema operacional. Se ainda assim o certificado não aparecer, carregue o módulo PKCS#11 manualmente, como mostra o guia de erros PKCS#11.

No SignDocs Brasil

A assinatura com A3 no SignDocs Brasil passa pelo SignDocsBrasil Assinador, um programa gratuito que roda no seu computador e usa a biblioteca PKCS#11 do middleware instalado. Ele procura essa biblioteca nas pastas de instalação padrão. As mensagens da página de assinatura indicam a camada com problema:

Mensagem O que significa
"Serviço de assinatura não encontrado" O Assinador não está instalado ou não está em execução neste computador. Instale ou abra o programa e tente de novo.
"Nenhum token encontrado" O Assinador está rodando, mas não encontrou o token ou a biblioteca do middleware. Refaça os passos 1 a 4 e, se preciso, reinstale o middleware da AC na pasta padrão.
"Nenhum certificado válido encontrado no token." O token foi lido, mas não há certificado utilizável. Veja a seção sobre certificado vencido abaixo.

Parou depois da atualização do Windows de outubro de 2025?

A Microsoft documenta um problema causado pela atualização de segurança KB5066835, de outubro de 2025 (CVE-2024-30098). A partir dela, certificados RSA de cartão inteligente passaram a exigir o provedor de armazenamento de chaves (KSP) em vez do antigo provedor de serviços criptográficos (CSP).

Os sintomas descritos pela Microsoft são:

  • não conseguir assinar documentos;
  • cartão ou token não reconhecido em aplicativos de 32 bits;
  • a mensagem invalid provider type specified.

São afetados o Windows 10 22H2 e o Windows 11 nas versões 22H2 a 25H2.

O que fazer

Atualize o middleware do token para a versão mais recente indicada pela sua AC, compatível com KSP. Se o erro continuar, procure a AC. A Microsoft descreve o problema na página de problemas resolvidos do Windows 11 24H2.

O certificado aparece, mas vencido ou de outra pessoa

Às vezes o token é reconhecido e o problema é o certificado que está nele:

  • Certificado vencido: um token pode guardar certificados antigos junto com o atual. No SignDocs Brasil, um certificado fora da validade aparece marcado como expirado e não serve para assinar. Confira a data de validade no utilitário do middleware e, se venceu, faça a renovação com a sua AC.
  • Certificado de outra pessoa ou empresa: a página de assinatura do SignDocs Brasil recusa um certificado cujo CPF ou CNPJ seja diferente do informado para o signatário. Verifique se o token conectado é o do signatário indicado.
  • Cadeia ou uso da chave: além das datas, o servidor do SignDocs Brasil confere se o certificado pertence à cadeia ICP-Brasil e se o uso da chave permite assinatura.

Se a senha está sendo recusada, não insista: cada tentativa errada consome o contador do token. Veja como desbloquear o PIN com o PUK.

Quando procurar a AC e quando procurar o SignDocs

  • Procure a AC emissora se o token não aparece no Gerenciador de Dispositivos em nenhum computador, se o utilitário do middleware não mostra o certificado, se o certificado venceu ou se o token está bloqueado.
  • Escreva para suporte@signdocs.com.br se o token e o certificado funcionam no utilitário do fabricante, mas a assinatura falha no SignDocs Brasil. Conte em qual passo deste guia o problema aparece e qual mensagem a página mostrou.

O SignDocs Brasil não dá suporte a drivers de terceiros nem a sistemas de outras empresas, mas ajuda a investigar tudo o que acontece da página de assinatura em diante.

Perguntas frequentes

Por que o certificado A3 não aparece na lista do Chrome?

O Chrome e o Edge usam o repositório de certificados do Windows. Se o certificado não está em Pessoal > Certificados no certmgr.msc, o navegador não tem o que mostrar. Confira se o serviço Propagação de Certificado (CertPropSvc) está rodando, remova e conecte o token de novo e feche todas as janelas do navegador antes de reabrir.

O LED do token acende, mas o computador não reconhece. O que faço?

Abra o Gerenciador de Dispositivos e veja se o token aparece em Leitores de cartão inteligente. Depois confirme que o serviço Cartão Inteligente (SCardSvr) está em execução com sc queryex scardsvr. Se o dispositivo não aparecer ou tiver alerta, instale o middleware indicado pela AC que emitiu o certificado, baixado do site oficial dela.

O certificado parou de funcionar depois de uma atualização do Windows 11. É o token?

Pode ser a atualização de segurança KB5066835, de outubro de 2025. Segundo a Microsoft, ela passou a exigir KSP em vez de CSP para certificados RSA de cartão inteligente, o que pode impedir a assinatura de documentos. Atualize o middleware do token para a versão mais recente indicada pela sua AC e, se o erro continuar, procure a AC.

Preciso digitar o PIN para ver se o certificado está no token?

Não. O comando certutil -scinfo lista os certificados disponíveis no token sem pedir o PIN. Se aparecer uma janela de senha, pressione ESC e deixe o comando terminar. O utilitário do middleware (SafeSign, SafeNet ou ePass2003) também mostra o certificado, com nome, CPF ou CNPJ e validade. Se nenhum dos dois encontra o certificado, o problema está antes do navegador.

Posso ter o SafeSign e o SafeNet instalados ao mesmo tempo?

Vários middlewares no mesmo computador podem entrar em conflito e deixar o token intermitente. O mais seguro é manter só o middleware do token que você usa hoje. Se você realmente precisa dos dois, o guia do SafeNet recomenda instalar o SafeNet Authentication Client por último. Depois de qualquer desinstalação, reinicie o computador antes de testar o token de novo.

O SignDocs diz "Nenhum token encontrado", mas o utilitário do fabricante vê o certificado. E agora?

O SignDocsBrasil Assinador procura a biblioteca do middleware nas pastas de instalação padrão. Se o middleware foi instalado em outra pasta, ele não encontra o token. Reinstale o middleware da AC com as opções padrão, reinicie o computador e tente de novo. Se continuar, escreva para suporte@signdocs.com.br contando a mensagem exibida.

Certificado reconhecido? Teste a assinatura

Com o certificado aparecendo no Windows, faça uma assinatura de teste no SignDocs Brasil com o seu token A3.

  • Assinatura ICP-Brasil A3 pelo SignDocsBrasil Assinador
  • Plano grátis com 5 documentos por mês
  • Quem só assina um convite não precisa de conta
Testar grátis no SignDocs