# ARPrime – Autoridade de Registro de Certificados Digitais ICP-Brasil e SSL > A ARPrime é uma Autoridade de Registro (AR) credenciada pela ICP-Brasil para emissão de Certificados Digitais para pessoas físicas (e-CPF) e pessoas jurídicas (e-CNPJ), além de certificados em nuvem (BirdID), certificados SSL e renovação online. Atua também como plataforma de emissão online via API, permitindo que outros softwares integrem a emissão de certificados ICP-Brasil diretamente em seus fluxos. ## O que é ICP-Brasil ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira) é a cadeia de autoridades certificadoras oficialmente reconhecida pelo governo brasileiro, gerida pelo ITI (Instituto Nacional de Tecnologia da Informação). Certificados emitidos dentro da cadeia ICP-Brasil possuem validade jurídica equivalente à assinatura manuscrita, conforme a Medida Provisória 2.200-2/2001. A cadeia é composta por: - **AC Raiz**: topo da hierarquia, gerida pelo ITI - **AC (Autoridade Certificadora)**: emite certificados e responde tecnicamente pela cadeia (ex: Soluti, Serpro, AC RFB) - **AR (Autoridade de Registro)**: realiza a validação presencial ou online do titular e solicita a emissão à AC. A ARPrime atua nessa camada. --- ## Tipos de Certificado Digital ICP-Brasil ### Quanto ao titular - **e-CPF**: Certificado de pessoa física. Identifica digitalmente um cidadão brasileiro. Utilizado para assinar documentos, acessar sistemas do governo (Receita Federal, eSocial, INSS), emitir notas fiscais como autônomo, entre outros. - **e-CNPJ**: Certificado de pessoa jurídica. Identifica a empresa. Utilizado para assinar contratos, enviar obrigações acessórias (SPED, EFD, NFe), acessar o e-CAC, entre outros. ### Quanto ao armazenamento (tipo de mídia) #### Certificado A1 - Armazenado em **arquivo de software** (formato `.pfx` / `.p12`) no computador ou servidor do usuário - Validade: **1 ano** - Não requer hardware adicional (token ou cartão) - Pode ser exportado e instalado em múltiplos dispositivos - Indicado para: servidores, automações, sistemas de emissão de NF-e, integrações de software - **Risco**: o arquivo pode ser copiado; recomenda-se proteção por senha forte e armazenamento seguro #### Certificado A3 - Armazenado em **hardware criptográfico** (token USB, cartão inteligente ou HSM) com chip que impede a exportação da chave privada - Validade: **até 3 anos** - A chave privada **nunca sai do dispositivo** — a assinatura ocorre dentro do hardware - Requer instalação de driver do fabricante (ex: SafeNet, Gemalto, Athena) - Indicado para: assinaturas com maior nível de segurança, exigências legais, assinatura de documentos fiscais e jurídicos - Subtipos: token USB, cartão + leitora, HSM (Hardware Security Module) para uso corporativo #### Certificado em Nuvem (BirdID / Tipo A3 em PSC) - A chave privada fica armazenada em um **HSM na nuvem** operado por um PSC (Prestador de Serviço de Confiança) homologado pelo ITI - Acesso via aplicativo no smartphone com autenticação (biometria, PIN) - Validade: **até 3 anos** - Não requer token físico; funciona em qualquer dispositivo - Compatível com assinatura de documentos, acesso a sistemas governamentais e renovação online - PSC disponível na ARPrime: **BirdID** (operado pela Soluti) --- ## Assinatura Digital de Documentos Certificados ICP-Brasil habilitam assinaturas digitais com validade jurídica. Os principais padrões de assinatura suportados são: ### CAdES (CMS Advanced Electronic Signatures) - Baseado no padrão CMS (Cryptographic Message Syntax) - Gera arquivos com extensão `.p7s` ou `.p7m` (documento + assinatura embutida) - Utilizado em: NFe, CTe, NFSe, MDFe, DFe em geral, documentos fiscais brasileiros - Suporta múltiplas assinaturas e co-assinaturas - Formato recomendado pelo PBAD (Padrão Brasileiro de Assinatura Digital) ### PAdES (PDF Advanced Electronic Signatures) - Assinatura embutida diretamente no arquivo **PDF** - Gera um PDF assinado visualmente e criptograficamente - Utilizado em: contratos, petições eletrônicas (PJe), documentos jurídicos, relatórios - Suporta carimbo de tempo (TSA), assinaturas visíveis e invisíveis - Compatível com Adobe Reader para visualização e verificação ### XAdES (XML Advanced Electronic Signatures) - Assinatura de documentos **XML** - Utilizado em: NFS-e de alguns municípios, documentos XML governamentais, integrações B2B - Suporta enveloped, enveloping e detached signatures ### Carimbo de Tempo (RFC 3161 / TSA) - Prova que um documento existia em determinado momento no tempo - Emitido por uma ACT (Autoridade de Carimbo do Tempo) credenciada pelo ITI - Pode ser adicionado a assinaturas CAdES, PAdES e XAdES - Garante validade da assinatura mesmo após expiração do certificado --- ## Páginas do site - [Home](https://arprime.com/): Página inicial com produtos e destaques - [e-CPF (pessoa física)](https://arprime.com/e-CPF/): Certificado digital e-CPF para pessoas físicas, tipos A1 e A3 - [e-CNPJ (pessoa jurídica)](https://arprime.com/e-CNPJ/): Certificado digital e-CNPJ para empresas, tipos A1 e A3 - [Certificado em Nuvem – BirdID](https://arprime.com/nuvem/): Certificado A3 armazenado em nuvem, sem token físico - [Certificado SSL](https://arprime.com/ssl/): Certificados SSL/TLS para sites e servidores - [Renovar Certificado](https://arprime.com/renovar/): Renovação de certificados digitais vencidos ou a vencer - [Produtos](https://arprime.com/produtos/): Catálogo completo de produtos - [Advogados](https://arprime.com/advogados/): Certificados digitais para advogados (OAB), assinatura no PJe - [Médicos](https://arprime.com/medicos/): Certificados digitais para médicos e profissionais de saúde (CFM, assinatura de prontuários) - [Quem Somos](https://arprime.com/quem-somos/): Sobre a empresa ARPrime - [Parceria Prime](https://arprime.com/parceiro/): Programa de parcerias e revenda de certificados - [Contato / Suporte](https://arprime.com/contato/): Central de atendimento – 4003-7224 | contato@arprime.com - [Drivers e Instaladores](https://arprime.com/drivers-instaladores/): Downloads de drivers e softwares para tokens A3 ## Suporte técnico - [Suporte Certificado A1](https://arprime.com/suporte-certificado-a1/): Guia de instalação e uso de certificados A1 - [Suporte Certificado A3](https://arprime.com/suporte-certificado-a3/): Guia de instalação, drivers e uso de certificados A3 em token/cartão - [Suporte BirdID](https://arprime.com/suporte-certificado-birdId/): Suporte para certificado em nuvem BirdID --- ## API de Emissão Online (Emissao.Online) A ARPrime disponibiliza uma **API REST** para que outros softwares possam integrar a emissão de Certificados Digitais ICP-Brasil diretamente em seus fluxos operacionais. **Base URL da API**: `https://api.gestao.plus` **Documentação**: https://grupogo.gitbook.io/emissao.online/ ### Modelos de integração disponíveis #### Modelo 1 – Pedido em background (pós-pago) O pedido é criado automaticamente no backend do software parceiro, sem exibição de interface para o usuário final. A parceria é cobrada pelo valor de custo dos pedidos criados (pós-pago). #### Modelo 2 – Checkout white-label com comissão pós-paga O pedido é integrado ao software com uma interface de checkout white-label personalizada. O cliente paga o valor definido pelo software parceiro. A comissão sobre a diferença entre o valor de venda e o de custo é repassada posteriormente (percentual ou valor fixo). Suporta: personalização de formas de pagamento e cupons de desconto. #### Modelo 3 – Checkout white-label com split em tempo real Semelhante ao Modelo 2, mas o split da comissão ocorre em tempo real no momento do pagamento. Ideal para automação financeira e repasses imediatos. Suporta: personalização de formas de pagamento e cupons de desconto. > Para modelos que envolvam checkout de pagamento, é necessário ter uma conta ativa na **GOPAG** (https://gopag.com.br). ### Endpoints disponíveis #### Consultar pedido ``` GET https://api.gestao.plus/order-external/:orderId ``` Retorna os dados de um pedido existente, incluindo: status, itens, dados do usuário, formas de pagamento, arquivos anexos e tipo de negociação. #### Criar pedido ``` POST https://api.gestao.plus/order-external ``` Cria um novo pedido de certificado. Retorna `publicToken`, `orderCode` e `orderId`. **Body (JSON):** ```json { "code": "", "date": "", "note": "", "user": { "name": "", // Nome completo (obrigatório) "nameLaw": "", // Razão social (para PJ) "email": "", // E-mail (obrigatório) "document": "", // CPF ou CNPJ (obrigatório) "cellphone": "", "phone": "", "stateRegistration": "", "zipCode": "", "address": "", "number": "", "neighborhood": "", "addressDetail": "", "city": "", "state": "" // UF (ex: SP, RJ, PB) }, "orderItems": [ { "product": "", // SKU do produto (obrigatório) "quantity": "", // Quantidade (obrigatório) "price": "", // Valor unitário "discount": "" // Desconto unitário (R$) } ] } ``` #### Cancelar pedido ``` DELETE https://api.gestao.plus/order-external/:orderId ``` Cancela um pedido existente. ### API de Renovação Online (Approve Renew) Permite renovar um Certificado Digital ICP-Brasil de forma **totalmente automatizada**, utilizando um certificado A3 (token físico, HSM ou nuvem) do próprio titular para assinar o processo de renovação, **sem necessidade de** biometria facial, videoconferência ou validação presencial. **Funciona para**: renovação de e-CPF e e-CNPJ, desde que o certificado usado para aprovar pertença a uma pessoa que conste como responsável legal da empresa na Receita Federal. **Como funciona:** 1. O titular assina um **desafio criptográfico** com seu certificado A3, provando posse da chave privada 2. O titular assina os **dados do novo certificado** a ser emitido 3. O documento gerado é armazenado no dossiê do novo certificado 4. A AC autoriza a emissão automaticamente, sem etapas manuais adicionais **Documentação**: https://grupogo.gitbook.io/emissao.online/api-approve-renew-use-another-certificate-to-approve --- ## Contato e Atendimento - **Telefone**: 4003-7224 - **E-mail**: contato@arprime.com - **Site**: https://arprime.com