Procedimentos para identificação do requerente e comunicação de irregularidade no processo de emissão de certificado digital DOC-ICP-05.02 v 4.0 8
2.1.5 É dispensada a apresentação dos documentos da pessoa física requerente, ou do responsável
pelo certificado da pessoa jurídica, quando houver a identificação positiva junto ao Sistema
Biométrico da ICP-Brasil, exceto quando houver alteração de dados ou a necessidade de
complementar a documentação, conforme disposto no item 2.3.5.
2.1.6 Os procedimentos de comprovação de identidade de que trata esse DOC não se aplicam na
hipótese de emissão de certificados de pessoas físicas, caso a solicitação seja assinada com
certificado digital ICP-Brasil válido, do tipo A3 ou superior, de mesma titularidade e cujos dados
biométricos já tenham sido devidamente coletados.
2.1.7 No caso de certificados de pessoas jurídicas, fica dispensada a apresentação dos documentos
da pessoa física responsável, bem como a coleta e verificação dos seus dados biométricos, nas
seguintes hipóteses:
a) quando a solicitação for assinada com certificado digital ICP-Brasil válido, do tipo
A3 ou superior, de mesma titularidade e responsável, e cujos dados biométricos deste
último tenham sido devidamente coletados; ou
b) quando a solicitação for assinada com certificado digital ICP-Brasil válido, do tipo
A3 ou superior, cuja titularidade seja da mesma pessoa física responsável legal da
organização e a verificação dos documentos pertinentes à pessoa jurídica possa ser
realizada eletronicamente, por meio de barramento ou aplicação oficial.
2.1.7.1 O disposto neste item não afasta a necessidade de apresentação dos documentos pertinentes
à pessoa jurídica requerente, ou os demais requisitos exigidos para identificação da requerente.
2.2 As ACs devem disponibilizar, para todas as AR s vinculadas às suas respectivas cadeias,
uma interface para consulta às suas bases de dados da Lista Negativa das ACs, com requisitos de
segurança e disponibilidade, conforme ADE-ICP-05.02.B [2], durante o processo de identificação
de requerente de um certificado digital ICP-Brasil.
2.2.1 Essa base de dados da Lista Negativa da AC deve ser atualizada pela comunicação entre o
servidor da AC e o servidor do ITI, conforme disposto no ADE-ICP-05.02.B [2] (Métodos de
Interface do Serviço de Lista Negativa).
2.2.2 Ao consultar a Lista Negativa, com o objetivo de identificar possíveis fraudadores, o AGR
deverá confrontar as informações biográficas dos documentos de identificação apresentados, a
imagem da face, as impressões digitais, quando houver, e as características fisiológicas da pessoa
física que a ele se apresenta para identificação, bem como, as informações dos documentos de
constituição da pessoa jurídica, quando for caso, com aquelas que constam registradas na Lista
Negativa.
2.2.3 Realizada a consulta à Lista Negativa da AC, deverão ser adotadas as seguintes
providencias:
2.2.3.1 No caso de concluir tratar-se de tentativa de fraude, o certificado não deve ser emitido, e a
AR deve comunicar à AC, que por sua vez deve comunicar ao ITI a tentativa de fraude, conforme
disposto do item 3.