Não automaticamente. Se a assinatura foi produzida enquanto o certificado digital avançado GOV.BR estava vigente, o vencimento posterior não apaga o vínculo criptográfico já incorporado ao documento. A conclusão ainda depende de demonstrar o momento da assinatura, verificar a integridade, examinar eventual revogação e considerar os requisitos jurídicos do ato.
A pergunta correta não é apenas se o certificado está expirado hoje. É preciso saber se ele estava dentro do intervalo de validade no momento comprovável da assinatura e se havia alguma causa relevante de perda de confiança. Validação atual e validade histórica não são a mesma operação.
ciclo de vida
Como funciona o certificado digital avançado GOV.BR
O ITI descreve a assinatura usada por contas prata ou ouro como assinatura eletrônica avançada. Quando o usuário elegível acessa o portal de assinaturas ou um serviço integrado, um certificado digital avançado é emitido automaticamente e armazenado na infraestrutura do Instituto.
Esse certificado tem validade de um ano e pode ser utilizado um número ilimitado de vezes durante o período. Depois do vencimento, o usuário pode emitir outro certificado enquanto mantiver os requisitos da conta. Também existe uma via separada para solicitar revogação.
A descrição oficial não corresponde a um certificado descartável criado e esgotado a cada assinatura.
A nova emissão atende às assinaturas futuras. Ela não substitui o certificado relacionado às assinaturas anteriores. Cada registro de assinatura precisa ser examinado com os dados do certificado efetivamente utilizado naquele evento.
Este artigo trata do certificado digital avançado GOV.BR. Uma assinatura qualificada realizada com certificado ICP-Brasil, ainda que oferecida em algum fluxo do mesmo portal, pertence a outra modalidade. A diferença está explicada no artigo sobre assinatura GOV.BR avançada e assinatura qualificada.
linha do tempo
Quais estados precisam ser separados
A RFC 5280 define o período de validade como o intervalo inclusivo entre notBefore e notAfter. Essas datas mostram quando a autoridade mantém a informação de status do certificado nos termos do perfil. Elas não demonstram, sozinhas, o instante em que um documento foi assinado.
validade histórica
Por que o vencimento posterior não desfaz a assinatura
Uma assinatura digital é calculada sobre o conteúdo protegido e permanece vinculada a ele. A chegada da data notAfter não recalcula o documento, não remove a assinatura e não altera o resultado matemático obtido com a chave pública. O que muda é a possibilidade de usar aquele certificado para uma nova assinatura e a forma de reconstruir sua situação no passado.
Por isso, a afirmação correta é limitada. O vencimento posterior não invalida automaticamente a assinatura anterior. Isso não equivale a afirmar que todo documento antigo é válido. A análise ainda precisa responder se a assinatura ocorreu dentro da vigência, se a chave não estava comprometida ou revogada no momento relevante, se o arquivo continua íntegro e se a forma utilizada era suficiente para aquele ato.
Uma cadeia que não possa ser validada com o relógio de hoje também não demonstra, sem exame adicional, que ela era inválida na data da assinatura. A validação histórica pode depender de certificados intermediários preservados, informações de revogação e uma fonte confiável para o tempo.
prova temporal
Como demonstrar quando a assinatura foi realizada
As datas de início e fim do certificado delimitam sua janela de validade. Para relacionar a assinatura a um ponto dentro dessa janela, é preciso examinar a origem da informação temporal. Nem toda data exibida em um leitor de PDF possui a mesma força.
- 01Data declarada no signingTime
A RFC 5652 descreve o atributo como o momento em que o signatário supostamente assinou. O dado fica protegido pela assinatura contra alteração posterior, mas nasce como informação declarada pelo ambiente do signatário.
- 02Registros verificáveis do provedor
Logs, recibos e eventos vinculados ao hash podem corroborar a cronologia quando sua origem, integridade e disponibilidade forem demonstradas.
- 03Carimbo do tempo confiável
Uma terceira parte associa data e hora a uma impressão criptográfica e assina essa evidência. O carimbo demonstra que a informação existia até aquele instante, não quando seu conteúdo foi intelectualmente criado.
- 04Evidência histórica de status
Respostas de revogação, listas e dados de validação preservados ajudam a reconstruir se a cadeia era confiável no momento demonstrado.
Em julho de 2025, o ITI anunciou como melhoria futura a inclusão de carimbo do tempo nas assinaturas avançadas e relacionou o recurso à comprovação de que o certificado estava válido no instante da assinatura. Não foi localizada confirmação oficial posterior de implantação geral. A presença precisa ser conferida no arquivo e no relatório analisados.
perda de confiança
Certificado vencido e certificado revogado não são a mesma coisa
A expiração é programada desde a emissão. A revogação ocorre antes do fim previsto e pode decorrer de perda de controle, comprometimento da chave ou outro motivo registrado pela infraestrutura. Uma assinatura anterior à data formal de revogação não deve ser aceita ou recusada apenas por essa comparação simples.
O motivo pode indicar que a chave já estava comprometida antes do registro da revogação. A análise precisa considerar a cronologia confiável, a causa informada e as evidências disponíveis. Essa é uma razão adicional para não reduzir o exame a uma etiqueta atual do certificado.
resultado do verificador
Por que a assinatura pode aparecer como indeterminada ou desconhecida
A Portaria ITI 22/2023 define indeterminado como a situação em que as informações disponíveis não bastam para afirmar se a assinatura está ou não em conformidade com a regulamentação aplicável. Em 2025, o próprio ITI explicou que a validação de uma assinatura avançada depois do vencimento do certificado poderia chegar a esse resultado sem uma comprovação temporal adequada.
Indeterminado é ausência de conclusão suficiente, não sinônimo de inválido ou falso. O mesmo status também pode aparecer por causas independentes do vencimento, como estrutura do PDF, regras de detecção de modificações ou falta de elementos necessários à cadeia.
Desconhecida descreve outra situação. O serviço identifica uma assinatura eletrônica, mas não reconhece sua âncora de confiança. Isso limita a verificação pelo VALIDAR e não produz, isoladamente, uma conclusão jurídica sobre o documento. O guia sobre como interpretar o relatório do VALIDAR detalha esses resultados.
perguntas independentes
Validade do certificado, assinatura e documento ocupam camadas diferentes
- 01Vigência na criação
O certificado estava entre
notBeforeenotAfterno momento demonstrado? - 02Situação histórica
Existia revogação, comprometimento ou outra perda de confiança relevante naquele instante?
- 03Integridade criptográfica
Os dados cobertos pela assinatura permanecem inalterados? O hash do documento responde somente a parte dessa verificação.
- 04Cadeia de confiança
A cadeia pode ser construída para a data pertinente com certificados e informações de status suficientes?
- 05Validade jurídica
O ato atende à forma e aos demais requisitos exigidos pela norma que o rege?
- 06Força probatória
As evidências de tempo, controle da credencial e contexto sustentam a atribuição e a manifestação de vontade diante de eventual contestação?
A ausência de certificado ICP-Brasil não gera uma nulidade universal. A MP 2.200-2/2001 preserva outros meios de comprovação nas condições do art. 10, § 2º. Ao mesmo tempo, leis especiais e determinados atos podem exigir forma ou modalidade específica. O artigo geral sobre validade da assinatura eletrônica trata dessa etapa.
preservação
O que guardar para permitir uma análise posterior
Preserve o arquivo eletrônico original, o relatório completo do verificador, os dados do certificado utilizado e qualquer carimbo do tempo incorporado. Guarde também recibos, relatórios e registros do provedor que possam relacionar data, hora e hash ao evento.
Se houver informações de revogação ou um relatório produzido enquanto o certificado ainda estava vigente, preserve essas fontes junto do documento. Converter, imprimir ou reconstruir o PDF pode eliminar elementos técnicos necessários. A metodologia da CF Técnica organiza essas fontes sem confundir o que cada uma consegue demonstrar.
dúvidas frequentes
Perguntas frequentes sobre certificado GOV.BR expirado
- 01Os documentos antigos deixam de valer no vencimento
Não automaticamente. É preciso demonstrar que a assinatura ocorreu durante a vigência e examinar integridade, revogação e requisitos do ato.
- 02Quanto tempo dura o certificado avançado GOV.BR
O ITI informa validade de um ano e usos ilimitados nesse período, com possibilidade de nova emissão depois.
- 03É possível criar nova assinatura com o certificado vencido
O vencimento encerra seu período operacional. O serviço prevê a emissão de novo certificado para assinaturas futuras.
- 04A data mostrada no PDF é suficiente
Não necessariamente. O signingTime é protegido pela assinatura, mas é uma data declarada e não equivale a carimbo do tempo independente.
- 05Indeterminado significa inválido
Não. Significa que os dados disponíveis não permitiram ao serviço concluir conformidade ou desconformidade.
- 06Toda assinatura GOV.BR possui carimbo do tempo
Não se deve presumir. A função foi anunciada como futura em 2025 e sua implementação geral não foi confirmada nas fontes consultadas. O arquivo precisa ser examinado.
fontes oficiais
Referências consultadas em 16.08.2026
A conclusão estreita é técnica e condicionada. O vencimento posterior não apaga automaticamente uma assinatura criada durante a vigência. A validade de um documento determinado depende das evidências do próprio arquivo, da cronologia, da situação do certificado e das regras aplicáveis ao ato.
- 01Lei 14.063/2020 (art. 4º sobre a classificação das assinaturas eletrônicas)
- 02MP 2.200-2/2001 (art. 10 sobre documentos eletrônicos e outros meios de prova)
- 03ITI (certificado digital avançado GOV.BR, prazo, uso e nova emissão)
- 04Portaria Conjunta ITI e SGD 1/2021 (padrões, revogação e status do certificado avançado)
- 05Portaria ITI 22/2023 (serviço VALIDAR, resultados e limites)
- 06ITI (dúvidas sobre cadeia, assinatura desconhecida e resultado indeterminado)
- 07ITI (carimbo do tempo e prova de existência em determinada data e hora)
- 08ITI (anúncio de 08.07.2025 sobre validação histórica e futuro carimbo do tempo)
- 09RFC 5280 (seção 4.1.2.5 sobre o período de validade do certificado)
- 10RFC 5652 (seção 11.3 sobre o atributo signingTime)
- 11RFC 3161 (protocolo de carimbo do tempo)
