Não automaticamente. Se a assinatura foi produzida enquanto o certificado digital avançado GOV.BR estava vigente, o vencimento posterior não apaga o vínculo criptográfico já incorporado ao documento. A conclusão ainda depende de demonstrar o momento da assinatura, verificar a integridade, examinar eventual revogação e considerar os requisitos jurídicos do ato.

A pergunta correta não é apenas se o certificado está expirado hoje. É preciso saber se ele estava dentro do intervalo de validade no momento comprovável da assinatura e se havia alguma causa relevante de perda de confiança. Validação atual e validade histórica não são a mesma operação.

ciclo de vida

Como funciona o certificado digital avançado GOV.BR

O ITI descreve a assinatura usada por contas prata ou ouro como assinatura eletrônica avançada. Quando o usuário elegível acessa o portal de assinaturas ou um serviço integrado, um certificado digital avançado é emitido automaticamente e armazenado na infraestrutura do Instituto.

Esse certificado tem validade de um ano e pode ser utilizado um número ilimitado de vezes durante o período. Depois do vencimento, o usuário pode emitir outro certificado enquanto mantiver os requisitos da conta. Também existe uma via separada para solicitar revogação.

A descrição oficial não corresponde a um certificado descartável criado e esgotado a cada assinatura.

A nova emissão atende às assinaturas futuras. Ela não substitui o certificado relacionado às assinaturas anteriores. Cada registro de assinatura precisa ser examinado com os dados do certificado efetivamente utilizado naquele evento.

Este artigo trata do certificado digital avançado GOV.BR. Uma assinatura qualificada realizada com certificado ICP-Brasil, ainda que oferecida em algum fluxo do mesmo portal, pertence a outra modalidade. A diferença está explicada no artigo sobre assinatura GOV.BR avançada e assinatura qualificada.

linha do tempo

Quais estados precisam ser separados

A RFC 5280 define o período de validade como o intervalo inclusivo entre notBefore e notAfter. Essas datas mostram quando a autoridade mantém a informação de status do certificado nos termos do perfil. Elas não demonstram, sozinhas, o instante em que um documento foi assinado.

  1. 01
    Vigente na assinatura e expirado hoje

    O certificado podia ser utilizado no momento indicado. O vencimento atual exige uma análise histórica, mas não apaga a assinatura anterior.

  2. 02
    Já expirado na assinatura

    O uso ocorreu fora do intervalo operacional. Não se pode tratar essa assinatura como produzida durante a vigência do certificado.

  3. 03
    Revogado

    A confiança foi interrompida antes do fim programado. O motivo, a data e uma possível perda de controle da chave precisam ser investigados.

  4. 04
    Íntegro ou alterado

    A verificação criptográfica mostra se os dados cobertos permanecem iguais. Essa pergunta é independente da expiração atual.

validade histórica

Por que o vencimento posterior não desfaz a assinatura

Uma assinatura digital é calculada sobre o conteúdo protegido e permanece vinculada a ele. A chegada da data notAfter não recalcula o documento, não remove a assinatura e não altera o resultado matemático obtido com a chave pública. O que muda é a possibilidade de usar aquele certificado para uma nova assinatura e a forma de reconstruir sua situação no passado.

Por isso, a afirmação correta é limitada. O vencimento posterior não invalida automaticamente a assinatura anterior. Isso não equivale a afirmar que todo documento antigo é válido. A análise ainda precisa responder se a assinatura ocorreu dentro da vigência, se a chave não estava comprometida ou revogada no momento relevante, se o arquivo continua íntegro e se a forma utilizada era suficiente para aquele ato.

Uma cadeia que não possa ser validada com o relógio de hoje também não demonstra, sem exame adicional, que ela era inválida na data da assinatura. A validação histórica pode depender de certificados intermediários preservados, informações de revogação e uma fonte confiável para o tempo.

prova temporal

Como demonstrar quando a assinatura foi realizada

As datas de início e fim do certificado delimitam sua janela de validade. Para relacionar a assinatura a um ponto dentro dessa janela, é preciso examinar a origem da informação temporal. Nem toda data exibida em um leitor de PDF possui a mesma força.

  1. 01
    Data declarada no signingTime

    A RFC 5652 descreve o atributo como o momento em que o signatário supostamente assinou. O dado fica protegido pela assinatura contra alteração posterior, mas nasce como informação declarada pelo ambiente do signatário.

  2. 02
    Registros verificáveis do provedor

    Logs, recibos e eventos vinculados ao hash podem corroborar a cronologia quando sua origem, integridade e disponibilidade forem demonstradas.

  3. 03
    Carimbo do tempo confiável

    Uma terceira parte associa data e hora a uma impressão criptográfica e assina essa evidência. O carimbo demonstra que a informação existia até aquele instante, não quando seu conteúdo foi intelectualmente criado.

  4. 04
    Evidência histórica de status

    Respostas de revogação, listas e dados de validação preservados ajudam a reconstruir se a cadeia era confiável no momento demonstrado.

Em julho de 2025, o ITI anunciou como melhoria futura a inclusão de carimbo do tempo nas assinaturas avançadas e relacionou o recurso à comprovação de que o certificado estava válido no instante da assinatura. Não foi localizada confirmação oficial posterior de implantação geral. A presença precisa ser conferida no arquivo e no relatório analisados.

perda de confiança

Certificado vencido e certificado revogado não são a mesma coisa

A expiração é programada desde a emissão. A revogação ocorre antes do fim previsto e pode decorrer de perda de controle, comprometimento da chave ou outro motivo registrado pela infraestrutura. Uma assinatura anterior à data formal de revogação não deve ser aceita ou recusada apenas por essa comparação simples.

O motivo pode indicar que a chave já estava comprometida antes do registro da revogação. A análise precisa considerar a cronologia confiável, a causa informada e as evidências disponíveis. Essa é uma razão adicional para não reduzir o exame a uma etiqueta atual do certificado.

resultado do verificador

Por que a assinatura pode aparecer como indeterminada ou desconhecida

A Portaria ITI 22/2023 define indeterminado como a situação em que as informações disponíveis não bastam para afirmar se a assinatura está ou não em conformidade com a regulamentação aplicável. Em 2025, o próprio ITI explicou que a validação de uma assinatura avançada depois do vencimento do certificado poderia chegar a esse resultado sem uma comprovação temporal adequada.

Indeterminado é ausência de conclusão suficiente, não sinônimo de inválido ou falso. O mesmo status também pode aparecer por causas independentes do vencimento, como estrutura do PDF, regras de detecção de modificações ou falta de elementos necessários à cadeia.

Desconhecida descreve outra situação. O serviço identifica uma assinatura eletrônica, mas não reconhece sua âncora de confiança. Isso limita a verificação pelo VALIDAR e não produz, isoladamente, uma conclusão jurídica sobre o documento. O guia sobre como interpretar o relatório do VALIDAR detalha esses resultados.

perguntas independentes

Validade do certificado, assinatura e documento ocupam camadas diferentes

  1. 01
    Vigência na criação

    O certificado estava entre notBefore e notAfter no momento demonstrado?

  2. 02
    Situação histórica

    Existia revogação, comprometimento ou outra perda de confiança relevante naquele instante?

  3. 03
    Integridade criptográfica

    Os dados cobertos pela assinatura permanecem inalterados? O hash do documento responde somente a parte dessa verificação.

  4. 04
    Cadeia de confiança

    A cadeia pode ser construída para a data pertinente com certificados e informações de status suficientes?

  5. 05
    Validade jurídica

    O ato atende à forma e aos demais requisitos exigidos pela norma que o rege?

  6. 06
    Força probatória

    As evidências de tempo, controle da credencial e contexto sustentam a atribuição e a manifestação de vontade diante de eventual contestação?

A ausência de certificado ICP-Brasil não gera uma nulidade universal. A MP 2.200-2/2001 preserva outros meios de comprovação nas condições do art. 10, § 2º. Ao mesmo tempo, leis especiais e determinados atos podem exigir forma ou modalidade específica. O artigo geral sobre validade da assinatura eletrônica trata dessa etapa.

preservação

O que guardar para permitir uma análise posterior

Preserve o arquivo eletrônico original, o relatório completo do verificador, os dados do certificado utilizado e qualquer carimbo do tempo incorporado. Guarde também recibos, relatórios e registros do provedor que possam relacionar data, hora e hash ao evento.

Se houver informações de revogação ou um relatório produzido enquanto o certificado ainda estava vigente, preserve essas fontes junto do documento. Converter, imprimir ou reconstruir o PDF pode eliminar elementos técnicos necessários. A metodologia da CF Técnica organiza essas fontes sem confundir o que cada uma consegue demonstrar.

dúvidas frequentes

Perguntas frequentes sobre certificado GOV.BR expirado

  1. 01
    Os documentos antigos deixam de valer no vencimento

    Não automaticamente. É preciso demonstrar que a assinatura ocorreu durante a vigência e examinar integridade, revogação e requisitos do ato.

  2. 02
    Quanto tempo dura o certificado avançado GOV.BR

    O ITI informa validade de um ano e usos ilimitados nesse período, com possibilidade de nova emissão depois.

  3. 03
    É possível criar nova assinatura com o certificado vencido

    O vencimento encerra seu período operacional. O serviço prevê a emissão de novo certificado para assinaturas futuras.

  4. 04
    A data mostrada no PDF é suficiente

    Não necessariamente. O signingTime é protegido pela assinatura, mas é uma data declarada e não equivale a carimbo do tempo independente.

  5. 05
    Indeterminado significa inválido

    Não. Significa que os dados disponíveis não permitiram ao serviço concluir conformidade ou desconformidade.

  6. 06
    Toda assinatura GOV.BR possui carimbo do tempo

    Não se deve presumir. A função foi anunciada como futura em 2025 e sua implementação geral não foi confirmada nas fontes consultadas. O arquivo precisa ser examinado.

fontes oficiais

Referências consultadas em 16.08.2026

A conclusão estreita é técnica e condicionada. O vencimento posterior não apaga automaticamente uma assinatura criada durante a vigência. A validade de um documento determinado depende das evidências do próprio arquivo, da cronologia, da situação do certificado e das regras aplicáveis ao ato.

  1. 01Lei 14.063/2020 (art. 4º sobre a classificação das assinaturas eletrônicas)
  2. 02MP 2.200-2/2001 (art. 10 sobre documentos eletrônicos e outros meios de prova)
  3. 03ITI (certificado digital avançado GOV.BR, prazo, uso e nova emissão)
  4. 04Portaria Conjunta ITI e SGD 1/2021 (padrões, revogação e status do certificado avançado)
  5. 05Portaria ITI 22/2023 (serviço VALIDAR, resultados e limites)
  6. 06ITI (dúvidas sobre cadeia, assinatura desconhecida e resultado indeterminado)
  7. 07ITI (carimbo do tempo e prova de existência em determinada data e hora)
  8. 08ITI (anúncio de 08.07.2025 sobre validação histórica e futuro carimbo do tempo)
  9. 09RFC 5280 (seção 4.1.2.5 sobre o período de validade do certificado)
  10. 10RFC 5652 (seção 11.3 sobre o atributo signingTime)
  11. 11RFC 3161 (protocolo de carimbo do tempo)