A partir de 30 de junho de 2025, o sistema eSocial passará a exigir um novo tipo de certificado digital com criptografia baseada no algoritmo SHA‑384 combinado com RSA. A mudança pretende elevar o padrão de segurança nas transmissões de dados trabalhistas, previdenciários, fiscais e tributários enviados por empregadores e escritórios de contabilidade.
Embora inicialmente previsto para esta data, o governo federal posteriormente adiou o prazo para 2026 — a fim de permitir que empresas, fornecedores de software e contadores se adaptem com mais tranquilidade.
O certificado digital funciona como uma “assinatura eletrônica” com validade jurídica que autentica o emissor das informações enviadas ao eSocial. O uso do algoritmo SHA‑384 + RSA fortalece os mecanismos de proteção contra fraudes, interceptação de dados ou alterações durante a transmissão, garantindo autenticidade, integridade e confidencialidade da comunicação.
Esse reforço segue boas práticas internacionais de segurança e está alinhado às recomendações da ICP‑Brasil (Infraestrutura de Chaves Públicas Brasileira), que reúne autoridades certificadoras reguladas.
MarcoData previstaSituação atualImplementação do novo certificado30/06/2025Adiada para 2026Testes em ambiente restrito (homologação)Previsto para 2025Em definiçãoAplicação obrigatória em produção2025Agora em 2026
Embora o prazo tenha sido prorrogado, as empresas já podem começar a se adaptar desde agora, testando seus sistemas em ambientes homologados disponibilizados pelo eSocial.
A atualização impacta diretamente:
Sistemas que não suportam o padrão SHA‑384 + RSA poderão enfrentar falhas na conexão segura ao tentar enviar eventos ao eSocial. O erro crítico será no handshake TLS, o processo inicial de estabelecimento da conexão segura entre cliente e servidor. Esse tipo de falha pode resultar na não transmissão de informações obrigatórias, como eventos de folha de pagamento, admissões, desligamentos ou a DCTFWeb.
Sem atualização, empresas podem ficar sujeitas a multa por não cumprimento de obrigações fiscais e trabalhistas e risco de perder dados ou sofrer bloqueios no envio de eventos.
A exigência de um novo certificado digital no padrão SHA‑384 + RSA representa um avanço na segurança da comunicação entre empregadores e o sistema eSocial. Mesmo com a prorrogação para 2026, empresas, contadores e provedores de software devem agir agora para evitar interrupções no envio de obrigações trabalhistas e fiscais.
A atualização tecnológica é uma responsabilidade compartilhada entre empregadores e fornecedores. A preparação antecipada, realização de testes e documentação comprovam o comprometimento com a conformidade e a proteção de dados sensíveis.
Se desejar, posso formular um comunicado personalizado para clientes, ou produzir um mini-guia técnico completo da Gisa IA com linguagem simples e objetiva para apoiar escritórios e departamentos contábeis. É só me chamar: “Gisa, libera o guia atualizado do eSocial!”