Olá, fiz esse passo a passo com uma cliente hoje de tarde (01/07/2025) e funcionou. Até o momento sem mais problemas
Erro nas plataformas gov.br (Esocial, Ecac, DCTF Web...)
"Falha na assinatura da declaração o certificado não pode ser encontrado com o thumbprint ..."
Após 30 de junho de 2025, todos os certificados digitais e plataformas que troquem informações com os servidores do governo devem usar algoritmo SHA 384 com RSA
Para contornar possíveis falhas no handshake TLS, faça o seguinte (não precisa fazer tudo, pare no passo que der certo):
1 - Confirme que a opção "Usar o protocolo TLS 1.3" esteja habilitado nas "Opções de Internet" -> "Avançado"
2 - Atualize a sua cadeia de raízes de certificado
3 - Habilite a política de grupo para priorizar o algorítmo SHA384:
3a) Abra o GPEDIT (Windows 10 e 11 Pro)
3b) Vá até "Configurações do Computador" -> "Modelos Administrativos" -> "Rede" -> "Definições de configuração de SSL"
3c) Localize e configure a chave "Ordem do Pacote de Codificação de SSL"
3d) Adicione SHA384 como prioridade na lista de decifradores de algorítmo (Basta clicar em "Habilitar")
3e) Salve as alterações, feche o GPEDIT e reinicie o PC
4 - Atualize o Java e inclua os endereços abaixo como "seguros"
https://www.receita.fazenda.gov.br
https://cav.receita.fazenda.gov.br
https://www.gov.br/receitafederal
https://assinadoc.estaleiro.serpro.gov
5 - Limpe a cache do navegador e tente outros browsers
6 - Tente outros certificados digitais: se outros funcionarem, o certificado com erro deve ser substituído
7 - Aguarde: podem haver instabilidades nos sistemas do governo
Outros pontos que devem ser vistos
Hora do Windows, atualizações do sistema em dia (Windows 7, 8 e 8.1 não são mais recomendados), navegadores atualizados (e usar guia anônima quando possível), sistema de gestão compatível com as exigências do governo