As páginas oficiais de download de cada Autoridade Certificadora, o middleware de cada modelo de token e as ferramentas para testar o certificado.
Tempo de leitura: ~9 min · Última verificação: setembro de 2026
Se você chegou aqui buscando algo como:
esta página reúne, em um lugar só, as páginas oficiais de download de cada certificadora e diz qual software cada modelo de token usa.
Quando alguém fala em "driver do token A3", quase sempre está falando do middleware: o programa do fabricante que faz o computador conversar com o token. Ele instala o utilitário de administração (onde você vê o certificado e troca o PIN) e a biblioteca PKCS#11, que navegadores, portais e assinadores usam para pedir uma assinatura ao token.
Cada modelo de token tem o seu middleware. Os mais comuns no Brasil são o SafeSign (tokens G+D, conhecidos como GD Burti ou StarSign), o SafeNet Authentication Client (eToken 5110 e 5100) e o driver do Feitian ePass2003. O mapa completo está na Central A3.
A fonte mais segura para baixar é a página da Autoridade Certificadora (AC) que emitiu o seu certificado. A AC publica as versões que ela testou com os tokens que vende. Baixar "driver de token" de um site qualquer traz três riscos concretos:
Antes de abrir qualquer página de download, descubra duas coisas: qual AC emitiu o certificado e qual é o modelo do token. Onde procurar:
| Nome do utilitário instalado | Middleware | Guia |
|---|---|---|
| "Administração de Token" (Windows) ou "tokenadmin" (Mac) | SafeSign (G+D) | Token GD StarSign |
| "SafeNet Authentication Client Tools" | SafeNet Authentication Client (Thales) | SafeNet (SAC) |
| "ePass2003 (Admin)" | Driver Feitian ePass2003 | Watchdata / Feitian |
A tabela resume onde cada AC publica os drivers, quais tokens e middlewares ela cita e se oferece uma ferramenta para testar o certificado. Links e listas conferidos em setembro de 2026; as ACs atualizam essas páginas com frequência, então confie no que estiver publicado lá.
| Certificadora | Página de drivers | Tokens e middleware citados | Teste do certificado |
|---|---|---|---|
| Certisign | Downloads de tokens | StarSign e GD Burti (SafeSign), Token 5110 e 5100 (SafeNet Authentication Client), eToken Pro Aladdin (PKIClient), Shell V3 Gemalto, Feitian e-PASS | Relatório de Teste de Certificado Digital |
| AC OAB | Mesmas páginas da Certisign | Os mesmos da Certisign | Ferramenta da Certisign |
| Soluti | Suporte certificado A3 | ePass2003, SafeNet, DX Safe, token G+D (SafeSign) e cartões | Teste seu Certificado |
| Valid Certificadora | Token | Token G&D (SafeSign) e SafeNet | Não encontrada na página |
| Safeweb | Central de downloads | Dexon, eToken PKI Client, SafeNet Authentication Client, SafeSign, ePass2003 | Teste técnico |
| Serasa Experian | Certificado digital Serasa (não emite mais) | Mídias compatíveis: SafeNet, SafeSign, ePass2003, DX-Token (Dexon) | Indicada na própria página |
O SafeNet Authentication Client não tem download público no site da Thales (o portal de suporte exige conta). Na prática, pegue a versão na página da sua AC.
A página de downloads de tokens da Certisign é organizada por modelo, o que facilita a escolha:
Há uma segunda página de drivers para certificado A3, que também cobre o macOS, e a central de downloads reúne ainda drivers de leitoras de cartão e as cadeias de certificados. As duas páginas de drivers citam versões diferentes do SafeSign; se ficar em dúvida, siga a indicada para o seu modelo e sistema.
Depois de instalar, rode o Relatório de Teste de Certificado Digital. Ele precisa ser executado no computador onde o certificado está.
O certificado da OAB é emitido pela AC OAB, e o site de venda é operado pela Certisign. Ele é oferecido em token, cartão ou nuvem; em token e cartão, a validade é de 30 meses. Não existe um driver "da OAB": o token usa o middleware do modelo, e os downloads estão nas mesmas páginas da Certisign citadas acima.
Certificados da OAB emitidos a partir de 21/08/2026
Segundo a hierarquia publicada pela Certisign, eles seguem a cadeia AC OAB G4, AC Certisign G8 e AC Raiz v12 da ICP-Brasil. Os emitidos desde 01/02/2017 terminam na AC Raiz v5. Isso não muda o driver, mas pode mudar como o Adobe mostra a assinatura. Veja assinatura inválida ou validade desconhecida no Adobe.
A página de suporte ao certificado A3 da Soluti separa os downloads por mídia:
A versão "ADMIN" do ePass2003 é a que traz a opção de desbloquear o PIN com o PUK, passo a passo em token A3 bloqueado. Para conferir a instalação, use o Teste seu Certificado.
Na página de token da Valid, o token G&D aparece com o arquivo GD_burti.exe, listado para Windows XP SP3 a Windows 10, e com o SafeSign como gerenciador. A página também oferece o SafeNet. A ajuda para macOS e Linux fica na central de ajuda da Valid. Não encontramos uma ferramenta de teste nessa página.
Se você usa Windows 11 com um token G&D, veja as versões atuais do SafeSign no guia do token GD StarSign.
A central de downloads da Safeweb lista drivers para Dexon, eToken PKI Client, SafeNet Authentication Client, SafeSign e ePass2003, com versões para Windows 11, 10 e 8.1 e builds para macOS do Big Sur ao Sequoia. Depois de instalar, rode o teste técnico da Safeweb.
A Serasa Experian não emite mais certificados digitais. A página de certificado digital da Serasa informa que os e-CPF, e-CNPJ e NF-e já emitidos continuam válidos até o vencimento. Ela lista como mídias compatíveis SafeNet, SafeSign, ePass2003 e DX-Token (Dexon), indica a ferramenta de teste cert-checker.vpki.com.br e avisa que não há compatibilidade com sistemas de 32 bits, Windows 7 ou anterior, macOS e Linux.
Se o seu token é da Serasa, use essa página enquanto o certificado vale. Na renovação, você vai precisar de outra AC; a lista de Autoridades de Registro do ITI ajuda a encontrar uma.
O Serpro informa na central de ajuda que não vende certificados com token na loja e que o cartão está sendo descontinuado. O A3 do Serpro é o SerproID, um certificado em nuvem, que não usa driver de token. Se você está decidindo entre nuvem e token, compare os custos em quanto custa um certificado digital A1 ou A3.
Se você já sabe o modelo, esta tabela mostra o middleware e onde está o passo a passo. O download continua sendo pela página da sua AC.
| Modelo do token | Middleware | Passo a passo |
|---|---|---|
| StarSign Crypto USB Token-S, StarSign CUT S, "GD Burti" (G+D) | SafeSign | Token GD StarSign e instalar o SafeSign |
| eToken 5110 e 5100 (SafeNet, Thales, Gemalto) | SafeNet Authentication Client | Instalar o SafeNet (SAC) |
| eToken Pro (Aladdin), modelo antigo | PKIClient (listado pela Certisign e pela Safeweb) | Página da sua AC |
| Shell V3 (Gemalto) | Driver gemccid mais SafeSign (listado pela Certisign) | Página da Certisign |
| Feitian ePass2003 | Driver ePass2003 da AC (a versão Admin traz o desbloqueio) | Watchdata / Feitian |
| Watchdata | Middleware Watchdata distribuído pela AC | Watchdata / Feitian |
| DX-Token / DX Safe (Dexon) | Driver Dexon (listado pela Safeweb e pela Soluti) | Página da sua AC |
Se algo não aparecer:
No SignDocs Brasil, a assinatura com token A3 passa pelo SignDocsBrasil Assinador, um programa gratuito para computador. Ele não substitui o driver: usa a biblioteca PKCS#11 do middleware que você acabou de instalar. Sem o middleware do seu token, o Assinador não encontra o token.
O Assinador procura essa biblioteca no local padrão de instalação. No Windows, por exemplo:
Por isso, instale o middleware sem trocar a pasta sugerida pelo instalador. Se a página de assinatura mostrar "Nenhum token encontrado", confira se o token está conectado e se o utilitário do middleware o reconhece.
Se o token funciona no utilitário do fabricante e mesmo assim falha no SignDocs, escreva para suporte@signdocs.com.br que a gente investiga. Desbloqueio de PIN, reemissão e troca de mídia são com a AC que emitiu o certificado.
Na página de downloads de tokens da Certisign, organizada por modelo: StarSign e GD Burti usam SafeSign, os tokens 5110 e 5100 usam o SafeNet Authentication Client, e há opções para eToken Pro, Shell V3 e Feitian e-PASS. Escolha o modelo, instale, reinicie e confirme o resultado com o Relatório de Teste de Certificado Digital da própria Certisign, executado no computador onde está o certificado.
O certificado da OAB é emitido pela AC OAB, cujo site de venda é operado pela Certisign. Não existe um driver exclusivo da OAB: o que define o software é o modelo do token. Descubra o modelo pela etiqueta, pelo documento de emissão ou pelo utilitário já instalado e baixe o middleware correspondente nas páginas de drivers da Certisign.
Não. A Serasa Experian informa que não emite novos certificados, mas os já emitidos continuam válidos até o vencimento. Enquanto o seu vale, use as orientações da página de certificado digital da Serasa, que lista as mídias compatíveis. Para renovar, escolha outra Autoridade Certificadora; a lista de Autoridades de Registro do ITI ajuda na busca.
Não é uma boa ideia. O middleware lida com o seu certificado e com o seu PIN, então o instalador deve vir de fonte confiável: a página da AC que emitiu o certificado ou o site oficial do fabricante, como o SafeSign da G+D. Versões de outros sites podem estar alteradas, ser do fabricante errado ou entrar em conflito com o que você já tem instalado.
Pode ter. Dois middlewares instalados ao mesmo tempo podem disputar o token e deixar o reconhecimento intermitente: às vezes o token aparece, às vezes não. Mantenha só o middleware do modelo que você usa, desinstale o outro pelo painel de programas do sistema e reinicie o computador antes de testar de novo. O guia de erros PKCS#11 descreve esse sintoma.
Não. O SignDocsBrasil Assinador usa a biblioteca PKCS#11 do middleware já instalado no computador e a procura no local padrão de instalação. Primeiro instale o driver indicado pela sua AC, sem mudar a pasta sugerida, e confirme que o utilitário do fabricante mostra o certificado. Depois disso, o Assinador consegue usar o token para assinar.
Com o middleware funcionando, assine um documento de teste com o seu token pelo SignDocsBrasil Assinador.