Erro SSL/TLS no Windows 10 Afeta Muitos Desenvolvedores
Recentemente muitos parceiros voltaram a ter problemas de comunicação com o Protocolo TLS (Erro SSL/TLS no Windows 10) da Sefaz nas emissões de Nota Fiscal Eletrônica (NFe), erros como:
- A conexão subjacente estava fechada: Não foi possível estabelecer relação de confiança para o canal seguro de SSL/TLS
- Não é possível encontrar a tabela 0.
- Há Problemas de Comunicação com a Sefaz, favor aguarde uns instantes e tente novamente!|000|
Para ajustar basta seguir os seguintes passos:
Primeiramente você precisa verificar 3 situações na sua máquina:
- Verificar se a versão do Net Framework está na versão 4.6.2 ou superior.
- As Cadeias Certificadoras atualizadas e instaladas nas raízes seguras do Internet Explorer.
- Realizar as Atualizações do Windows Update.
Qualquer dúvida basta clicar AQUI para ver o material completo.
Leia também: Erro SSL certificate problem, certificate has expire
Se mesmo após realizar todos os procedimentos o erro persistir, basta seguir os seguintes passos:
1. Pelo menu iniciar, você precisa executar (Windows +R) e digitar o comando CERTMGR.MSC;

2. Após executar o comando, selecionar a opção Autoridades de Certificação Raiz Confiáveis/ Certificados;

3. Verificar se existe 2 cadeias de Certificado V5, uma delas estará com a finalidade apenas de carimbo de data/hora;

4. Remover esta cadeia e para a outra V5 que restou, aperte com o botão direito do mouse, entre em propriedades e clique em ativar todas as finalidades desde certificado;

Em seguida, basta processar a NFe novamente.

- Análise NT 2022.002 v1.02 – MDFe
Consolidação da especificação do PAA Prazos: Ambiente de homologação: 07/2026 Ambiente de produção: 08/2026 Histórico de Alterações / Cronograma 1 Provedor de Assinatura e Autorização Contribuintes que emitem documentos fiscais … - Análise NT 2024.003 v1.01 – CTe, CTeOs e GTVe
Consolidação da especificação do PAA Prazos: Ambiente de homologação: 07/2026 Ambiente de produção: 08/2026 Histórico de Alterações / Cronograma 1 Provedor de Assinatura e Autorização Contribuintes que emitem documentos fiscais … - Análise NT 2025.002-RTC v1.36 – NFe e NFCe
Nota técnica de adequação dos leiautes da NFe e da NFCe para inclusão dos campos e das regras de validação referentes à Reforma Tributária do Consumo – RTC. Prazos: Ambiente … - Análise NT 2026.004 v1.00 – NFe e NFCe
CNPJ Alfanumérico – Atualizações Prazos: Ambiente de homologação: 01/06/26 Ambiente de produção: 01/07/26 Histórico de Alterações / Cronograma 1. Introdução A Nota Técnica 2026.004 complementa a NT Conjunta DFe 2025.001 …
Gostou do Post? Caso você não conheça nossa API entre em contato conosco!
cara você é foda. Salvou-me
Obrigado pela ajuda, salvou muita gente. Minha dica para ser mais simples ainda:
1 – Abra o certmgr.msc
2 – Localize o certificado “Autoridade Certificadora Raiz Brasileira v5” na pasta “Autoridades de Certificação Raiz Confiáveis / Certificados ”
3 – Abra as propriedades dele com o botão direito do mouse e apenas marque a 1ª opção “Autenticação do Servidor”
4 – Aplicar e pronto.
Muito bom… resolveu o meu problema.
Você é O cara… Deu certo aqui!
Fiz todo o processo em uma de nossas empresas como manda o tutorial Como solucionar o Erro SSL/TLS no windows 10 atualizei o windows e depois executei o certmgr.msc, e deu tudo certo não tivemos mais problemas. Muito obrigado por nos ajudar.
Segui as dicas acima e deu tudo certo, obrigado pela ajuda !
Bom dia Luciano! Fiz o processo deu certinho só que acontece que depois de um tempo o problema volta
sabe o que posso fazer para isso parar de acontecer?
Fiz os procedimentos e deu tudo certo, porém alguns dias depois o Windows “desmarcou” a opção “ativar todas as finalidades desde certificado”. Estou enviando para MG. Alguém passou por isso?
Olá Ronie, tudo bem?
Não tivemos outros relatos deste tipo, a princípio todos os parceiros que fizeram o procedimento conseguiram solucionar.
Quando descobrir o motivo compartilhe conosco, por favor.
Grande abraço!
Olá Ronie, tudo bem?
Recebemos um comentário do Ricardo que pode ajudar com esse problema:
“boa tarde, seguinte tem que desativar atualização automática do certificado. o windows tem serviço junto com windows update que faz essa atualização de certificados de terceiros e só desativar essa opção.”
Grande abraço!
Bom dia. Também estou passando pelo mesmo problema, o Windows desmarca a opção e tenho que ficar remarcando sempre que vou emitir uma NFE.
Olá Victor, tudo bem?
Você pode tentar fazer os procedimentos com privilégios administrativos do Windows, executando o certmgr.msc como administrador ou habilitando o usuário Administrador do Windows e fazer os procedimentos e depois retornar ao usuário normal. Nós não testamos esse procedimento pois nossos parceiros não tiveram esse problema. Fique a vontade para testar e nos comunicar se funcionou.
Espero ter ajudado.
Grande abraço!
Olá Victor, tudo bem?
Recebemos um comentário do Ricardo que pode ajudar com esse problema:
“boa tarde, seguinte tem que desativar atualização automática do certificado. o windows tem serviço junto com windows update que faz essa atualização de certificados de terceiros e só desativar essa opção.”
Grande abraço!
Por favor onde se faz isso? “desativar atualização automática do certificado.”
Obrigado! Nos salvou aqui!
Fiz todo o procedimento e não funcionou, estou utilizando o sistema SAP Business One 9.2 (9.20.140) PL: 04 (32-bit)
Muito Obrigado! Estava apanhando uns dias com isso!
Resolveu o problema á princípio. Vamos ver se não retornará o erro…
Obrigado pela dica.
Boa tarde. Também estou passando pelo mesmo problema, o Windows desmarca a opção e tenho que ficar remarcando sempre que vou emitir uma nfce, ambiente windows 7, atualizado e segui todos os detalhes acima. Funciona ao marca a opção, mas depois de um tempo o windows desmarca e volta o problema.
Olá Vinicius, tudo bem?
Você pode tentar fazer os procedimentos com privilégios administrativos do Windows, executando o certmgr.msc como administrador ou habilitando o usuário Administrador do Windows e fazer os procedimentos e depois retornar ao usuário normal. Nós não testamos esse procedimento pois nossos parceiros não tiveram esse problema. Fique a vontade para testar e nos comunicar se funcionou.
Espero ter ajudado.
Grande abraço!
Olá Vinicius.
Recebemos um comentário do Ricardo que pode ajudar com esse problema:
“boa tarde, seguinte tem que desativar atualização automática do certificado. o windows tem serviço junto com windows update que faz essa atualização de certificados de terceiros e só desativar essa opção.”
Grande abraço!
boa tarde, seguinte tem que desativar atualização automática do certificado. o windows tem serviço junto com windows update que faz essa atualização de certificados de terceiros e só desativar essa opção.
Olá Ricardo, tudo bem?
Muito obrigado pela dica, ela vai ajudar muito! Vou repassar aos demais que tiveram esse problema.
Grande abraço!
oa tarde, como faço para desativar atualização automática do certificado? Não achei essa opção no windows 10
Sim e como desavita a atualização do certificado pelo GPM.MSC? alguem da uma luz ae!
Para desativar a Atualização Automática de Certificados Raiz por meio do Editor de Diretiva de Grupo Local:
1. Clique em Iniciar e, em seguida, clique em Executar.
2. Digite gpedit.msc e clique em OK.
3. Se a caixa de diálogo Controle de conta de usuário for exibida, confirme se a ação exibida é a desejada e clique em Continuar.
4. Na configuração do computador, clique duas vezes em Modelos Administrativos, clique duas vezes em Sistema, clique duas vezes em Gerenciamento de Comunicação na Internet e clique em Configurações de Comunicação na Internet.
5. Clique duas vezes em Desativar atualização automática de certificados raiz, clique em Habilitado e, em seguida, clique em OK.
6. Feche o Editor de políticas de grupo local.
Desativar atualização do certificado abaixo em fase de testes, se parar de desfazer a alteração postem aqui
No Editor de Política de Grupo Local, clique duas vezes em Políticas no nó Configuração do Computador.
Clique duas vezes em Configurações do Windows, clique duas vezes em Configurações de Segurança e clique duas vezes em Diretivas de chave pública.
No painel de detalhes, clique duas vezes em Configurações de Validação de Caminho de Certificado.
Clique na guia Recuperação de Rede, selecione Definir estas configurações de política e desmarque a caixa de seleção Atualizar certificados automaticamente no Microsoft Root Certificate Program (recomendável).
Clique em OK e feche o Editor de Política de Grupo Local.
Bom dia amigo, infelizmente o meu problema ainda persiste, depois que eu marco as opções no certificado
V5 ele funciona por alguns dias, mas depois de uma semana mais ou menos a configuração do certificado se perde e ele volta a ser apenas carimbro data/hora, aí eu fico nessa situação de ter que sempre marcar a opção para ele voltar a funcionar. Já atualizei o net framework, atualizei todo o windows, executei o certmgr.msc como administrador, mas o problema persiste. Obrigado!
Para desativar a atualização automática de certificados de autoridades raiz confiáveis
No Painel de controle, abra Adicionar ou remover programas.
Clique em Adicionar ou remover componentes do Windows.
Desmarque a caixa de seleção Atualizar certificados raiz.
Clique em Avançar e, em seguida, clique em Concluir.
Eu faço o que foi orientado acima, mas quando reinicio o computador ou emito uma nota ele volta, como resolver?
esse problema resolve na hora, no outro dia quando o cliente via emitir a nota o problema volta.
Pelo jeito não teve solução ainda né?
Tenho o mesmo problema, já fiz tudo que pessoal comentou mas nada resolve.
E pior no meu caso nem precisa reiniciar, durante o dia usando normal uma hora funciona e do nada para.
Vou ver a propriedade do certificado e voltou como era.
parabéns pela orientação, deu certo pra mim
olá, bom dia, tenho o mesmo problema, porem quando abro a pasta do certificado, nao aparece a unidade certificadora raiz br v5, nao tem nada. existem algumas outras que controlam a data e hora, mas essa especifica nao.
Parabéns cara. Funcionou pra mim
Você é o cara!!
Top!
Muito bom mesmo…
Uma semana ao redor disso e solucionei com a sua dica!
Agradecido!
Meu, vocês salvaram muito a minha pele! O certificado do cliente estava sem checar status em uma máquina, já tinha revirado tudooooooooo e nada. Muito obrigada mesmo!
Bom dia Rafaela, que legal
Feliz em poder ajudar
Abraço e ótima semana!
Boa tarde. É feito esse procedimento funciona blz, mas o erro acaba voltando depois e quando vou olhar de novo essa opção que foi marcada de ativar todas as finalidades ja não ta mais. O que fazer pra ficar permanente?
Hey Adriano, tudo certo ai?
Pelo que entendi o teu problema é o mesmo que o do
Carlos ali então vamos ver se te ajudo, olha só…
Sobre o ajuste que se desfaz, o nosso Jedi Luan mandou um passo a passo:
É preciso desabilitar a atualização automática dos certificados
para isso tem que apertar windows+R e digitar gpedit.msc
Na janela que abrir tem que ir em:
Configuração do computador > Configurações do Windows
> configuração de segurança_ e clicar em _politicas de chave pública_
na janela a direita tem que dar um duplo clique em _configurações de validação de caminho do Certificado_
http://prntscr.com/12l6pha
na janela que abrir tem que ir na aba _Recuperação de rede_
marcar a opção _Definir esta configurações de politicas_
e desmarcar a opção _Atualizar certificados automaticamente no
Microsoft root Certificate Program_
http://prntscr.com/12l6tr3
Mandei em anexo dois links com prints das janelas!
Espero ter ajudado! Abraço
Funcionou perfeitamente, mas o problema que estou tendo com diversos clientes, é que esse ajuste se desfaz, as vezes no dia seguinte, as vezes no mesmo dia. Alguém saberia uma forma de resolver de forma definitiva?
Opa Carlos, tudo bem contigo?
Bah que legal que funcionou!
Sobre o ajuste que se desfaz, o nosso Jedi Luan mandou um passo a passo:
É preciso desabilitar a atualização automática dos certificados
para isso tem que apertar windows+R e digitar gpedit.msc
Na janela que abrir tem que ir em:
Configuração do computador > Configurações do Windows
> configuração de segurança_ e clicar em _politicas de chave pública_
na janela a direita tem que dar um duplo clique em _configurações de validação de caminho do Certificado_
http://prntscr.com/12l6pha
na janela que abrir tem que ir na aba _Recuperação de rede_
marcar a opção _Definir esta configurações de politicas_
e desmarcar a opção _Atualizar certificados automaticamente no
Microsoft root Certificate Program_
http://prntscr.com/12l6tr3
Mandei em anexo dois links com prints das janelas!
Espero ter ajudado! Abraço
Opa Carlos, tudo bem contigo?
Bah que legal que funcionou!
Sobre o ajuste que se desfaz, o nosso Jedi Luan mandou um passo a passo:
É preciso desabilitar a atualização automática dos certificados
para isso tem que apertar windows+R e digitar gpedit.msc
Na janela que abrir tem que ir em:
Configuração do computador > Configurações do Windows
> configuração de segurança_ e clicar em _politicas de chave pública_
na janela a direita tem que dar um duplo clique em _configurações de validação de caminho do Certificado_
http://prntscr.com/12l6pha
na janela que abrir tem que ir na aba _Recuperação de rede_
marcar a opção _Definir esta configurações de politicas_
e desmarcar a opção _Atualizar certificados automaticamente no
Microsoft root Certificate Program_
http://prntscr.com/12l6tr3
Mandei em anexo dois links com prints das janelas!
Espero ter ajudado! Abraço
Pingback: Como Remover Certificados Vencidos do Windows - Passo a Passo