Pular para o conteúdo
FiscalAPI
202 Outros

Rejeição 202 — Falha no reconhecimento da autoria ou integridade do arquivo digital

Motivo da rejeição

Falha no reconhecimento da autoria ou integridade do arquivo digital

3 min de leitura

O que é esta rejeição?#

A Rejeição 202 é retornada pela SEFAZ durante a validação da NF-e quando há uma inconsistência relacionada a assinatura digital do documento. Isso significa que a nota fiscal não foi autorizada e precisa ser corrigida antes de ser retransmitida.

Este código indica que rejeição: Falha no reconhecimento da autoria ou integridade do arquivo digital.

Os campos afetados estão na seção de certificado digital do XML.

Campos XML relacionados#

Esta rejeição está associada aos seguintes campos do XML da NF-e. Verifique cada um deles ao diagnosticar o problema:

CampoXPath no XMLDescrição
X509CertificateSignature/KeyInfo/X509Data/X509CertificateCertificado digital X.509

Causas comuns#

  • A assinatura digital do XML está corrompida ou não corresponde ao conteúdo do documento
  • O XML foi alterado após a assinatura, invalidando a integridade
  • O algoritmo de assinatura utilizado não é compatível com o exigido pela SEFAZ
  • O certificado usado para assinar não está na cadeia de confiança ICP-Brasil

Como resolver#

  1. Gere novamente a assinatura digital do XML sem alterar nenhum campo após a assinatura
  2. Verifique se o certificado digital utilizado é válido e do tipo ICP-Brasil
  3. Confirme que o algoritmo de assinatura é SHA-1 (para versões antigas) ou SHA-256
  4. Certifique-se de que não há espaços, quebras de linha ou caracteres extras inseridos no XML após a assinatura

💡
Dica: Para identificar a causa desta rejeição, comece verificando os campos X509Certificate no XML da NF-e. Compare os valores informados com os dados cadastrais atualizados na SEFAZ e na Receita Federal.

Verificações analíticas#

  • Se o campo SignatureValue presente no bloco <Signature> não corresponde ao digest calculado sobre o elemento <infNFe> com o Id referenciado em <Reference URI>, então a assinatura foi gerada sobre um conteúdo diferente do XML transmitido — regere a assinatura garantindo que o elemento canonicalizado via C14N (algoritmo http://www.w3.org/TR/2001/REC-xml-c14n-20010315) seja exatamente o conteúdo de <infNFe> sem modificações posteriores.
  • Se o certificado serialNumber e IssuerName extraídos de <X509Certificate> dentro de <KeyInfo> não constam em nenhuma cadeia válida da ICP-Brasil (AC-Raiz → AC intermediária → certificado do emitente), ou se o campo NotAfter do certificado é anterior a dhEmi, então o certificado é inválido ou expirado para a data de emissão — substitua por certificado e-CNPJ ou e-CPF ICP-Brasil vigente na data da emissão e reassine.
  • Se o CNPJ ou CPF contido no Subject do certificado digital (campo CN ou serialNumber do X509) não coincide com o CNPJ do emitente em <emit><CNPJ> nem com nenhum CNPJ autorizado em <autXML>, então a assinatura foi realizada com certificado de terceiro não autorizado — utilize o certificado vinculado ao CNPJ do emitente ou cadastre o CNPJ signatário em <autXML> e reassine.
  • Se o atributo Id do elemento <infNFe> não é exatamente igual ao valor do atributo URI em <Reference> (desconsiderando o caractere '#' prefixado), ou se existem espaços, caracteres BOM (U+FEFF) ou declarações XML adicionais entre a tag de abertura do envelope <nfeProc>/<enviNFe> e o elemento <NFe>, então a canonicalização C14N falha ou o digest não bate — normalize o XML removendo qualquer conteúdo externo ao elemento assinado e regenere a assinatura em seguida.
  • Se o algoritmo declarado em <SignatureMethod Algorithm> ou em <DigestMethod Algorithm> não é http://www.w3.org/2001/04/xmldsig-more#rsa-sha256 (ou rsa-sha1 para layouts anteriores à NT 2016.002), ou se a versão do layout em <versao> é 4.00 mas o algoritmo de digest utilizado é SHA-1, então o algoritmo de assinatura é incompatível com a versão do schema exigida pela SEFAZ — atualize a biblioteca de assinatura para empregar RSA-SHA256 com digest SHA-256 conforme exigido para NFe versão 4.00.
Compartilhar: WhatsApp LinkedIn Twitter

Consulte IEs e CNPJs antes de emitir NF-e

Muitas rejeições acontecem por dados cadastrais desatualizados. Com a FiscalAPI, consulte Inscrições Estaduais e CNPJs em tempo real direto da SEFAZ e Receita Federal.

Criar conta →