O eSocial confirmou que, a partir de 24 de junho de 2026, os WebServices da plataforma só aceitarão certificados digitais emitidos pela cadeia Sectigo. A atualização, anunciada em julho de 2025, faz parte do processo de modernização da infraestrutura de segurança do sistema federal. Empresas, escritórios de contabilidade e fornecedores de software que enviam eventos de forma automatizada precisam instalar os novos certificados para evitar falhas de autenticação. Quem não se adequar poderá ter o envio de informações trabalhistas, previdenciárias e fiscais bloqueado.
O que muda nos WebServices do eSocial
A alteração restringe-se aos canais de integração sistêmica. Usuários que acessam a plataforma via navegador — como empregadores domésticos, MEIs e segurados especiais — continuarão trabalhando normalmente. O impacto recai sobre aplicações de folha de pagamento, ERPs, sistemas de RH e soluções contábeis que se comunicam diretamente com o ambiente nacional do eSocial por HTTPS (TLS).
Cronograma definido em duas etapas
Para facilitar a migração, o eSocial disponibilizou um ambiente de Produção Restrita. Nele, equipes de TI e desenvolvedores podem validar a comunicação usando a nova cadeia Sectigo antes da data limite de 24/06/2026. Após os testes, a troca será efetivada no ambiente oficial de produção, e conexões que não reconheçam os certificados atualizados deixarão de funcionar.
Instalação obrigatória dos certificados Sectigo
Segundo o comunicado oficial, o procedimento básico consiste em importar os certificados emitidos pela Autoridade Certificadora Internacional Sectigo para o repositório de autoridades confiáveis do servidor que realiza as chamadas aos WebServices. O download deve ser feito no site indicado pelo eSocial e, após a importação, recomenda-se reiniciar os serviços ou o próprio servidor para que as mudanças passem a valer.
Atenção especial para ambientes Java
Sistemas desenvolvidos em Java precisam de um passo adicional. Além de inserir os certificados no sistema operacional, é necessário incluí-los na Java TrustStore da máquina virtual correspondente. O eSocial ressalta que cada servidor de aplicação possui um procedimento específico para a importação; portanto, é fundamental seguir a documentação do fornecedor da JVM.
Riscos de não realizar a adequação
Sem a cadeia Sectigo instalada, as conexões HTTPS falharão no handshake TLS, impedindo o envio de eventos como admissões, desligamentos, folhas salariais e obrigações previdenciárias. O resultado imediato pode ser o acúmulo de dados não transmitidos, atrasos no cumprimento de obrigações legais e, consequentemente, multas e autuações.
Boas práticas recomendadas pelo eSocial
- Baixar os certificados diretamente do endereço indicado no comunicado;
- Realizar a importação em todos os servidores que façam chamadas ao eSocial;
- Testar exaustivamente no ambiente de Produção Restrita;
- Documentar o procedimento para auditorias e futuras manutenções;
- Planejar janelas de manutenção a fim de minimizar indisponibilidades.
Custo de oportunidade na migração antecipada
Antecipar a instalação evita paralisações de rotina e reduz o risco de multas associadas ao atraso na transmissão de dados ao Fisco. Além disso, empresas que validam seus sistemas com antecedência ganham tempo para resolver incompatibilidades de infraestrutura, substituir certificados expirados e treinar equipes de suporte. Postergar a adequação, por outro lado, pode gerar despesas emergenciais com consultoria de TI, horas extras e retrabalho na reprocessamento de eventos não enviados.
Para continuar acompanhando as atualizações, acesse nossa editoria de Notícias de Finanças.
Descubra mais sobre Finanças KDicas
Assine para receber nossas notícias mais recentes por e-mail.
