O que mudou
O ambiente de Produção do eSocial migrou em 24/06/2026 para a nova autoridade certificadora Sectigo CA, substituindo a cadeia de certificados ICP-Brasil/Serpro. O ambiente de Produção Restrita já havia migrado em 12/01/2026.
Softwares que não reconhecem os certificados raiz da Sectigo apresentarão erro de SSL/TLS ao tentar se comunicar com o eSocial, resultando em falhas no envio de eventos como folha de pagamento, admissões, afastamentos e SST.
Certificados que precisam ser instalados:
- USERTrust RSA Certification Authority (Root R4): certificado raiz
- Sectigo RSA Organization Validation Secure Server CA (CA OV R36): certificado intermediário
Ambos estão disponíveis para download no site da Sectigo (sectigo.com).
Sistemas mais utilizados que precisam de verificação: Domínio, Alterdata, Questor, Senior, Totvs e outros sistemas que integram diretamente via WebService com o eSocial.
Quem é afetado
Desenvolvedores e fornecedores de software contábil e de departamento pessoal que integram diretamente com a API do eSocial. Indiretamente, todos os escritórios contábeis e empresas que utilizam esses softwares para transmissão de eventos eSocial.
Impactos práticos
- Sistemas com certificados desatualizados apresentarão falha na autenticação SSL com o servidor eSocial.
- Eventos de folha, admissões e afastamentos serão rejeitados via WebService até a atualização ser realizada.
- Impossibilidade de consultar recibos e retornos de eventos já enviados.
O que fazer agora
- Verificar com o fornecedor do software se os certificados Sectigo Root R4 e CA OV R36 já foram instalados na atualização mais recente.
- Se o software é próprio ou desenvolvido internamente: baixar e instalar os certificados diretamente no site da Sectigo (sectigo.com).
- Testar a conectividade com o ambiente de Produção do eSocial após a atualização para confirmar que os eventos estão sendo transmitidos normalmente.