Os certificados em nuvem são certificados em hardware criptográfico (A3) que ficam armazenados num HSM dentro de uma sala segura de um Provedor de Serviços de Confiança (PSC).
Principais vantagens:
- não necessitar carregar o hardware criptográfico do A3
- ser acessível pelo celular
- primeira anuidade mais barata do que comprar um certificado A1 ou A3
Principais desvantagens:
- mais difícil de usar
- comunicação com os PSCs não é padronizada (vide mais a seguir)
- soma das anuidades tem um valor mais alto do que um certificado A1 ou A3
- os metadados de suas transações (acessos, assinaturas, etc) ficam registrados no provedor do certificado na nuvem (PSC)
Os certificados em nuvem em si são regulados pelo Comitê Gestor da ICP-Brasil, mas infelizmente a sua comunicação entre a aplicação e o servidor de cada PSC não é padronizada. Por isso, cada aplicação tem que implementar esta conexão, normalmente com o apoio do PSC e/ou da respectiva AC e o usuário tem que escolher qual é o seu certificado em núvem ao entrar na aplicação. Como exemplo, mostro a tela do GOV.BR em maio de 2021