> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-api/caf-api-pt-br/connect/authentication/certificates/managing-certificate.md).

# Gerenciando certificados

{% hint style="info" %}
Acesso [Criando um certificado](/caf-api/caf-api-pt-br/connect/authentication/certificates/creating-certificate.md) para aprender primeiro como configurar certificados. Este guia explica como gerenciar seus certificados no portal Trust.
{% endhint %}

Depois de criar certificados para `mTLS` autenticação, você precisará gerenciá-los ao longo de seu ciclo de vida. Isso inclui visualizar, renovar e revogar certificados conforme necessário.

## Visualizando seus certificados

Para visualizar seus certificados existentes:

1. **Acesse as Configurações de API**:
   * Faça login no portal Trust.
   * No painel, localize o menu de navegação.
   * Clique em **Configurações** (ícone de engrenagem) no menu.
   * Selecione **Configurações de API** no menu.
   * Clique no **Certificados** .
2. **Lista de certificados**:
   * Todos os seus certificados serão exibidos com seu status (Ativo/Revogado), data de expiração e nome distinto.
   * Você pode filtrar certificados por status conforme necessário.

{% hint style="info" %}
**Limite de certificados**: Cada tenant pode ter no máximo três certificados ativos por vez, a menos que sejam certificados de renovação, conforme descrito abaixo.
{% endhint %}

![Lista de certificados](/files/9cee82aee195e6c2c381998743a9ea0c37077a3a)

## Gerenciamento do ciclo de vida do certificado

### Verificando os detalhes do certificado

1. Clique no nome de um certificado na lista para ver seus detalhes:
   * Data de emissão e data de expiração (os certificados são válidos por 365 dias)
   * Impressão digital do certificado
   * Estatísticas de uso
2. Você pode baixar o certificado novamente, se necessário (a chave privada não estará disponível para download novamente se a Certta a tiver gerado).

### Renovando um certificado

Os certificados têm um período de validade de 365 dias e devem ser renovados antes de expirarem. Você só pode renovar um certificado quando ele estiver dentro de 120 dias da data de expiração.

1. **Localize o certificado**:

   * Encontre o certificado que você deseja renovar na sua lista de certificados.
   * Os certificados elegíveis para renovação exibirão um indicador de status de renovação.
   * Clique no **menu de três pontos** (⋮) ao lado do certificado.

   ![Lista de certificados com opção de renovação](/files/6775f164261e2b2c2d7ddd25dab05e67a65ce6e6)
2. **Renovar o certificado**:

   * Selecione "Renovar certificado" no menu suspenso.
   * Na caixa de diálogo de confirmação, revise as informações sobre a renovação.
   * Clique em "Renovar" para confirmar e criar um novo certificado com base no atual.

   ![Caixa de diálogo de renovação do certificado](/files/c54bf045c0dbc1a15eb9162cd5f281e5eff55b50)
3. **Baixe o novo certificado**:

   * Quando o processo de renovação for concluído, você verá um modal de sucesso com um botão "Baixar certificado".
   * Baixe seu novo certificado imediatamente.
   * O novo certificado terá um período de validade de 365 dias a partir da data de renovação.

   ![Certificado renovado](/files/ab8a756b1df07ec880a7ead5fecda1608bbdd1d8)

{% hint style="info" %}
**Exceção ao limite de certificados**: Ao renovar certificados, tanto o certificado original quanto o renovado permanecem ativos. Isso cria uma exceção ao limite de três certificados, permitindo que você tenha até 6 certificados (3 originais e 3 renovados). Esse período de carência permite que você faça a transição de suas aplicações para os novos certificados sem problemas.
{% endhint %}

4. **Atualize suas aplicações**:
   * Implemente o novo certificado em suas aplicações enquanto mantém o antigo ativo.
   * Teste minuciosamente antes de fazer a troca completa para o novo certificado.

### Revogando um certificado

Se um certificado for comprometido ou não for mais necessário, você deve revogá-lo imediatamente:

1. **Localize o certificado**:
   * Encontre o certificado na sua lista de certificados.
   * Clique no **menu de três pontos** (⋮) ao lado do certificado.
2. **Revogar o certificado**:
   * Selecione "Revogar certificado" no menu suspenso.
   * Na caixa de diálogo de confirmação, informe um motivo para a revogação.
   * Clique em "Revogar" para confirmar.

![Caixa de diálogo de revogação do certificado](/files/57e5c3b1b96d10ac458e7dffbaf7559a6fc3ef07)

{% hint style="warning" %}
Depois que um certificado é revogado, ele não pode ser restaurado. Você precisará criar um novo certificado, se necessário.
{% endhint %}

## Boas práticas para o gerenciamento de certificados

* **Mantenha um inventário** de todos os seus certificados com suas datas de expiração.
* **Configure lembretes** para renovações de certificados com pelo menos 30 dias de antecedência.
* **Implemente procedimentos de rotação de certificados** em suas aplicações para fazer a transição entre certificados sem problemas.
* **Restrinja o acesso** ao gerenciamento de certificados apenas ao pessoal autorizado.
* **Faça auditorias regulares** do uso de certificados e revogue os certificados não utilizados.
* **Tenha um processo documentado** para lidar com incidentes de comprometimento de certificados.

## Próximos passos

Depois que seus certificados estiverem devidamente gerenciados, aprenda como [usá-los com mTLS](/caf-api/caf-api-pt-br/connect/authentication/using-mtls.md) para proteger suas comunicações de API com a Certta.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-api/caf-api-pt-br/connect/authentication/certificates/managing-certificate.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
