MONITOR LEGISLATIVO

eSocial migra para certificado Sectigo CA: sistemas de integração devem ser atualizados

O ambiente de Produção do eSocial migrou em 24/06/2026 para a nova autoridade certificadora Sectigo CA. Sistemas e softwares que se comunicam com o eSocial via API precisam instalar os novos certificados raiz para evitar falhas na transmissão de eventos.

eSocial migra para certificado Sectigo CA: sistemas de integração devem ser atualizados

O que mudou

O ambiente de Produção do eSocial migrou em 24/06/2026 para a nova autoridade certificadora Sectigo CA, substituindo a cadeia de certificados ICP-Brasil/Serpro. O ambiente de Produção Restrita já havia migrado em 12/01/2026.

Softwares que não reconhecem os certificados raiz da Sectigo apresentarão erro de SSL/TLS ao tentar se comunicar com o eSocial, resultando em falhas no envio de eventos como folha de pagamento, admissões, afastamentos e SST.

Certificados que precisam ser instalados:

  • USERTrust RSA Certification Authority (Root R4): certificado raiz
  • Sectigo RSA Organization Validation Secure Server CA (CA OV R36): certificado intermediário

Ambos estão disponíveis para download no site da Sectigo (sectigo.com).

Sistemas mais utilizados que precisam de verificação: Domínio, Alterdata, Questor, Senior, Totvs e outros sistemas que integram diretamente via WebService com o eSocial.

Quem é afetado

Desenvolvedores e fornecedores de software contábil e de departamento pessoal que integram diretamente com a API do eSocial. Indiretamente, todos os escritórios contábeis e empresas que utilizam esses softwares para transmissão de eventos eSocial.

Impactos práticos

  • Sistemas com certificados desatualizados apresentarão falha na autenticação SSL com o servidor eSocial.
  • Eventos de folha, admissões e afastamentos serão rejeitados via WebService até a atualização ser realizada.
  • Impossibilidade de consultar recibos e retornos de eventos já enviados.

O que fazer agora

  1. Verificar com o fornecedor do software se os certificados Sectigo Root R4 e CA OV R36 já foram instalados na atualização mais recente.
  2. Se o software é próprio ou desenvolvido internamente: baixar e instalar os certificados diretamente no site da Sectigo (sectigo.com).
  3. Testar a conectividade com o ambiente de Produção do eSocial após a atualização para confirmar que os eventos estão sendo transmitidos normalmente.
Consultar fonte oficial